83cd3dcf4a855593ff0f594158ec9d27a8eb94172a92c4092138db7abfbc8793

Classification: Malicious

83cd3dcf4a855593ff0f594158ec9d27a8eb94172a92c4092138db7abfbc8793 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.

Detection summary

  • 21 antivirus detections
  • 0 IDS alerts
  • 11 processes observed
  • 0 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-07-26 09:37:39 2026-09-02 20:45:06 malicious-activity
Generic.Malware MalwareBazaar Abuse.ch 2024-07-26 09:24:29 2024-07-26 09:24:29 malicious-activity

Sample information

Filenames
83cd3dcf4a855593ff0f594158ec9d27a8eb94172a92c4092138db7abfbc8793, DecryptJohn.exe, file
File type
PE32 executable (console) Intel 80386 Mono/.Net as ...
Size
2016768 bytes
MD5
c1853d1c36dc461668c9af843d07cc58
SHA-1
3c59af9da25113235365a6c08b44a3d6bfd3a1e8
SHA-256
83cd3dcf4a855593ff0f594158ec9d27a8eb94172a92c4092138db7abfbc8793
First indexed
2024-07-26 09:29:24
Last updated
2026-09-02 20:45:06

Antivirus detections

EngineDetection
APEXMalicious
AVGWin32:DropperX-gen [Drp]
AvastWin32:DropperX-gen [Drp]
AviraTR/Dropper.MSIL.Gen4
BitDefenderThetaGen:NN.ZemsilF.36810.7n0@aGY60Ef
BkavW32.AIDetectMalware.CS
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
DeepInstinctMALICIOUS
ESET-NOD32a variant of MSIL/TrojanDropper.Agent.GCY
Elasticmalicious (high confidence)
F-SecureTrojan.TR/Dropper.MSIL.Gen4
FireEyeGeneric.mg.c1853d1c36dc4616
FortinetMSIL/GenKryptik.GZLF!tr
Kingsoftmalware.kb.c.1000
MaxSecureTrojan.Malware.300983.susgen
MicrosoftTrojan:MSIL/LummaStealer.KAM!MTB
RisingMalware.Obfus/[email protected] (RDM.MSIL2:B5ZqZvDpXaqu0xISxH2k4Q)
SentinelOneStatic AI - Malicious PE
SymantecML.Attribute.HighConfidence
VBA32CIL.HeapOverride.Heur

Process list

NameCommand line
mono-sgenmono /home/ubuntu/DecryptJohn.exe
DecryptJohn.exe
WerFault.exe-u -p 4728 -s 556
WerFault.exe-u -p 4728 -s 568
DecryptJohn.exe
WerFault.exe-u -p 4968 -s 540
WerFault.exe-u -p 4968 -s 528
file.exe
WerFault.exe-u -p 4620 -s 972
WerFault.exe-u -p 4620 -s 972
WerFault.exe-pss -s 448 -p 4620 -ip 4620