848ccff6a8e523f7e0a7a787b480adad7cf7d0ec6a93362a6a3e94e0e5e93e8d

Classification: Malicious

848ccff6a8e523f7e0a7a787b480adad7cf7d0ec6a93362a6a3e94e0e5e93e8d is a malicious file sample. Linked to Lumma Stealer malware.

Detection summary

  • 29 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: LUMMA STEALER (S1213)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2026-09-02 21:45:06 2026-09-02 21:45:06 malicious-activity
Lumma Stealer ThreatFox Abuse.ch 2025-04-02 16:34:32 2025-04-04 17:29:07 S1213 Lumma Stealer
LummaStealer MalwareBazaar Abuse.ch 2024-12-27 22:14:02 2024-12-27 22:14:02 malicious-activity S1213 Lumma Stealer

Tags

win.lumma lummac2 stealer

Sample information

Filenames
848ccff6a8e523f7e0a7a787b480adad7cf7d0ec6a93362a6a3e94e0e5e93e8d, WonderHack.exe
File type
application/x-dosexec
MD5
83614dc842994c0adabd914b7273d6cc
SHA-1
4600ed64d6d42dec8f26d503b3af6af2c183a44f
SHA-256
848ccff6a8e523f7e0a7a787b480adad7cf7d0ec6a93362a6a3e94e0e5e93e8d
First indexed
2024-12-27 23:20:09
Last updated
2026-09-02 21:45:06

Antivirus detections

EngineDetection
ALYacGen:Variant.Lazy.632674
AVGWin32:Evo-gen [Trj]
Antiy-AVLGrayWare/Win32.Kryptik.gpyt
ArcabitTrojan.Lazy.D9A762
AvastWin32:Evo-gen [Trj]
BitDefenderGen:Variant.Lazy.632674
BkavW32.AIDetectMalware
CTXexe.unknown.lazy
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
ESET-NOD32a variant of Win32/GenKryptik.HEYJ
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Lazy.632674 (B)
FireEyeGeneric.mg.83614dc842994c0a
GDataGen:Variant.Lazy.632674
GoogleDetected
IkarusTrojan.Win32.Agent
KasperskyHEUR:Trojan.Win32.Stelpak.gen
Kingsoftmalware.kb.a.891
MicroWorld-eScanGen:Variant.Lazy.632674
MicrosoftTrojan:Win32/Caynamer.A!ml
RisingStealer.Stealerc!8.17BE0 (TFE:1:SiW5RhvHhBS)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.hc
SophosGeneric ML PUA (PUA)
SymantecML.Attribute.HighConfidence
VIPREGen:Variant.Lazy.632674
WebrootW32.ConvaGent