8456cc2d2a31cb075f95053c8eb886a47ba8381a2ba2fbe0866120fb24ff41bd
Classification: Malicious
8456cc2d2a31cb075f95053c8eb886a47ba8381a2ba2fbe0866120fb24ff41bd is a malicious file sample. Linked to Lumma Stealer malware.
Detection summary
- 46 antivirus detections
- 0 IDS alerts
- 5 processes observed
- 0 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Hybrid-Analysis |
2024-10-20 03:41:48 |
2026-09-02 21:45:08 |
malicious-activity
|
|
| Lumma Stealer |
ThreatFox Abuse.ch |
2025-04-02 16:34:30 |
2025-04-04 17:29:19 |
|
S1213 Lumma Stealer
|
| LummaStealer |
MalwareBazaar Abuse.ch |
2024-10-20 03:31:48 |
2024-10-20 03:31:48 |
malicious-activity
|
S1213 Lumma Stealer
|
Tags
win.lumma
lummac2 stealer
Sample information
- Filenames
- 8456cc2d2a31cb075f95053c8eb886a47ba8381a2ba2fbe0866120fb24ff41bd, 24d3508e6e8ab231674ba72825fa7dd2.exe
- File type
- PE32 executable (GUI) Intel 80386, for MS Windows
- Size
- 491048 bytes
- MD5
24d3508e6e8ab231674ba72825fa7dd2
- SHA-1
6d966063bd7111e223a360ac02c6c6822e6ed128
- SHA-256
8456cc2d2a31cb075f95053c8eb886a47ba8381a2ba2fbe0866120fb24ff41bd
- First indexed
- 2024-10-20 03:33:29
- Last updated
- 2026-09-02 21:45:08
Antivirus detections
| Engine | Detection |
| ALYac | Gen:Variant.Lazy.614972 |
| APEX | Malicious |
| AVG | Win32:MalwareX-gen [Trj] |
| AhnLab-V3 | Trojan/Win.Generic.C5684467 |
| Alibaba | Trojan:Win32/Stelpak.9cab1b06 |
| Antiy-AVL | Trojan[Banker]/Win32.Bandra |
| Arcabit | Trojan.Generic.D232CC13 |
| Avast | Win32:MalwareX-gen [Trj] |
| Avira | HEUR/AGEN.1305290 |
| BitDefender | Trojan.Generic.36883475 |
| Bkav | W32.AIDetectMalware |
| CTX | exe.trojan.generic |
| CrowdStrike | win/malicious_confidence_100% (D) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.PWS.Lumma.707 |
| ESET-NOD32 | a variant of Win32/GenKryptik.HCXB |
| Elastic | malicious (high confidence) |
| Emsisoft | Trojan.Generic.36883475 (B) |
| F-Secure | Heuristic.HEUR/AGEN.1305290 |
| FireEye | Generic.mg.24d3508e6e8ab231 |
| Fortinet | W32/GenKryptik.HCWH!tr |
| GData | Win32.Trojan.Agent.9BRK2B |
| Google | Detected |
| Gridinsoft | Trojan.Heur!.00012031 |
| Ikarus | Trojan.Win32.Krypt |
| Kaspersky | HEUR:Trojan.Win32.Stelpak.gen |
| Kingsoft | Win32.Trojan.Stelpak.gen |
| Lionic | Trojan.Win32.Stelpak.4!c |
| Malwarebytes | Malware.AI.4294149967 |
| McAfee | Artemis!24D3508E6E8A |
| McAfeeD | ti!8456CC2D2A31 |
| MicroWorld-eScan | Trojan.Generic.36883475 |
| Microsoft | Trojan:Win32/Sabsik.FL.A!ml |
| Paloalto | generic.ml |
| Rising | Backdoor.Agent!8.C5D (TFE:5:Wb0309nlnN) |
| Sangfor | Trojan.Win32.Agent.V13j |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | Artemis!Trojan |
| Sophos | Mal/Generic-S |
| Symantec | ML.Attribute.HighConfidence |
| Tencent | Win32.Trojan.FalseSign.Iajl |
| Trapmine | malicious.high.ml.score |
| Varist | W32/Kryptik.MVX.gen!Eldorado |
| alibabacloud | Trojan:Win/Wacatac.B9nj |
Process list
| Name | Command line |
| 24d3508e6e8ab231674ba72825fa7dd2.exe | |
| 24d3508e6e8ab231674ba72825fa7dd2.exe | |
| WerFault.exe | -u -p 4536 -s 400 |
| WerFault.exe | -u -p 4536 -s 400 |
| WerFault.exe | -pss -s 440 -p 4536 -ip 4536 |