83fa28f2043de0cab2c7e602a35df1e630628c51aa622de5a7395cb26bb70f84

Classification: Malicious

83fa28f2043de0cab2c7e602a35df1e630628c51aa622de5a7395cb26bb70f84 is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02.

Detection summary

  • 64 antivirus detections
  • 0 IDS alerts
  • 6 processes observed
  • 2 contacted hosts
  • 2 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2024-07-25 02:44:21 2026-09-02 20:45:05 malicious-activity
Worm.Ramnit MalwareBazaar Abuse.ch 2024-07-25 02:10:06 2024-07-25 02:10:06 malicious-activity

Tags

evasive suspicious malicious wapomi

Sample information

Filenames
83fa28f2043de0cab2c7e602a35df1e630628c51aa622de5a7395cb26bb70f84, Lisect_AVT_24003_G1A_79.exe
File type
PE32 executable (GUI) Intel 80386, for MS Windows
Size
1908736 bytes
MD5
0b2deb5af6494180fe5768220b629c24
SHA-1
d81fddab8ba1a6eff20e6a6775209bcb7c0c8d07
SHA-256
83fa28f2043de0cab2c7e602a35df1e630628c51aa622de5a7395cb26bb70f84
First indexed
2024-07-25 02:25:21
Last updated
2026-09-02 20:45:05

Antivirus detections

EngineDetection
ALYacWin32.VJadtre.3
APEXMalicious
AVGWin32:Evo-gen [Trj]
AhnLab-V3Win32/VJadtre.Gen
Antiy-AVLVirus/Win32.Nimnul.f
ArcabitWin32.VJadtre.3
AvastWin32:Evo-gen [Trj]
AviraW32/Jadtre.B
BaiduWin32.Virus.Otwycal.d
BitDefenderWin32.VJadtre.3
BitDefenderThetaAI:FileInfector.991137D00F
BkavW32.FamVT.DumpModuleInfectiousNME.PE
ClamAVWin.Malware.Wapomi-10020301-0
CrowdStrikewin/malicious_confidence_100% (D)
Cybereasonmalicious.af6494
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.Darkshell.246
ESET-NOD32Win32/Wapomi.BA
Elasticmalicious (high confidence)
EmsisoftWin32.VJadtre.3 (B)
F-SecureMalware.W32/Jadtre.B
FireEyeGeneric.mg.0b2deb5af6494180
FortinetW32/CoinMiner.EC2B!tr
GDataWin32.Virus.Wapomi.A
GoogleDetected
GridinsoftTrojan.Heur!.038122A1
IkarusVirus.Win32.Wapomi
JiangminWin32/Nimnul.f
K7AntiVirusVirus ( 0040f7441 )
K7GWVirus ( 0040f7441 )
KasperskyVirus.Win32.Nimnul.f
MAXmalware (ai score=80)
MalwarebytesTrojan.MalPack.Themida.Generic
MaxSecureVirus.Nimnul.F
McAfeeW32/Kudj
McAfeeDReal Protect-LS!0B2DEB5AF649
MicroWorld-eScanWin32.VJadtre.3
MicrosoftVirus:Win32/Mikcer.B
NANO-AntivirusTrojan.Win32.Banload.cstqaj
PandaW32/Pcarrier.A
RisingVirus.Roue!1.9E10 (CLASSIC)
SUPERAntiSpywareTrojan.Agent/Gen-Kryptik
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.tc
SophosW32/Nimnul-A
SymantecW32.Wapomi.C!inf
TACHYONVirus/W32.Ramnit.C
TencentVirus.Win32.Loader.aab
Trapminemalicious.high.ml.score
TrendMicroPE_WAPOMI.BM
TrendMicro-HouseCallPE_WAPOMI.BM
VBA32Virus.Nimnul.19209
VIPREWin32.VJadtre.3
VaristW32/PatchLoad.E
ViRobotWin32.Ramnit.F
VirITWin32.Nimnul.F
XcitiumVirus.Win32.Wali.KA@558nxg
ZillyaVirus.Nimnul.Win32.5
ZoneAlarmVirus.Win32.Nimnul.f
ZonerProbably Heur.ExeHeaderL
tehtrisGeneric.Malware

Network contacts

3.229.117.57 44.221.84.105

DNS requests

ddos.dnsnb8.net ddos.dnsnb8.net:799

Process list

NameCommand line
Lisect_AVT_24003_G1A_79.exe
zjOtfY.exe
cmd.exe%WINDIR%\system32\cmd.exe /c ""%TEMP%\1d5637f7.bat" "
WerFault.exe-u -p 7760 -s 756
WerFault.exe-u -p 7760 -s 756
WerFault.exe-pss -s 440 -p 7760 -ip 7760