86c4e141ec49a5bb2646d39efec6207f01f9f9cfdff552715fcef860ec7d0b2d

Classification: Malicious

86c4e141ec49a5bb2646d39efec6207f01f9f9cfdff552715fcef860ec7d0b2d is a malicious file sample. Reported by 3 threat sources, last seen 2026-09-03.

Detection summary

  • 58 antivirus detections
  • 2 IDS alerts
  • 5 processes observed
  • 1 contacted hosts
  • 8 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2025-03-06 04:45:06 2026-09-03 00:45:04 malicious-activity
Generic Malware Cyber Threat Alliance 2026-08-09 10:10:43 2026-08-31 10:00:56 malicious-activity
Lumma Stealer ThreatFox Abuse.ch 2025-04-02 16:34:44 2025-04-04 17:28:07

Tags

win.lumma lummac2 stealer

Sample information

Filenames
86c4e141ec49a5bb2646d39efec6207f01f9f9cfdff552715fcef860ec7d0b2d
File type
PE32 executable (GUI) Intel 80386, for MS Windows
Size
543272 bytes
MD5
5ec4253e2f529a9dc4e8ac6b444ce549
SHA-1
ae6924e93932e2108ade7139d37c2b88910cd8b7
SHA-256
86c4e141ec49a5bb2646d39efec6207f01f9f9cfdff552715fcef860ec7d0b2d
First indexed
2025-03-06 04:33:02
Last updated
2026-09-01 06:15:11

Antivirus detections

EngineDetection
ALYacGen:Variant.Zusy.563868
APEXMalicious
AVGWin32:MalwareX-gen [Trj]
AhnLab-V3Trojan/Win.Generic.C5682263
AlibabaTrojan:Win32/Lumma.4dfc4266
Antiy-AVLTrojan/Win32.Stelpak
ArcabitTrojan.Zusy.D89A9C
AvastWin32:MalwareX-gen [Trj]
AviraTR/AVI.Lumma.rdoar
BitDefenderGen:Variant.Zusy.563868
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.Ghanarava.17348826704ce549
CTXexe.trojan.lumma
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.PWS.Steam.37711
ESET-NOD32a variant of Win32/Kryptik.HYDL
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Zusy.563868 (B)
F-SecureTrojan.TR/AVI.Lumma.rdoar
FireEyeGeneric.mg.5ec4253e2f529a9d
FortinetW32/GenKryptik.HCRV!tr
GDataGen:Variant.Zusy.563868
GoogleDetected
IkarusTrojan.Win32.Krypt
K7AntiVirusTrojan ( 005bbdd31 )
K7GWTrojan ( 005bbdd31 )
KasperskyHEUR:Trojan.Win32.Stelpak.gen
KingsoftWin32.Trojan.Stelpak.gen
LionicTrojan.Win32.Lumma.1u!c
MaxSecureTrojan.Malware.272815677.susgen
McAfeeTrojan-FXBQ!5EC4253E2F52
McAfeeDti!86C4E141EC49
MicroWorld-eScanGen:Variant.Zusy.563868
MicrosoftTrojan:Win32/Lumma.MBXV!MTB
NANO-AntivirusTrojan.Win32.Steam.kstyxn
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingTrojan.Kryptik!8.8 (TFE:5:SEGrsjHHRRP)
SUPERAntiSpywareTrojan.Agent/Gen-Fragtor
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Generic.hc
SophosTroj/Krypt-AKB
SymantecTrojan.Gen.MBT
TencentTrojan.Win32.Kryptik.16001474
Trapminemalicious.high.ml.score
VBA32Trojan.Stelpak
VIPREGen:Variant.Zusy.563868
VaristW32/Kryptik.MWY.gen!Eldorado
VirITTrojan.Win32.Genus.WRL
WebrootW32.Trojan.Gen
XcitiumMalware@#duw3vjsv01dg
YandexTrojan.Stelpak!mEbz4etuU6U
ZillyaTrojan.GenKryptik.Win32.998835
huorongTrojan/Agent.bxu

Network contacts

23.45.136.230

DNS requests

condifendteu.sbs drawwyobstacw.sbs ehticsprocw.sbs enlargkiw.sbs mathcucom.sbs resinedyw.sbs steamcommunity.com vennurviot.sbs

Process list

NameCommand line
86c4e141ec49a5bb2646d39efec6207f01f9f9cfdff552715fcef860ec7d0b2d.exe
86c4e141ec49a5bb2646d39efec6207f01f9f9cfdff552715fcef860ec7d0b2d.exe
WerFault.exe-u -p 8184 -s 404
WerFault.exe-u -p 8184 -s 404
WerFault.exe-pss -s 440 -p 8184 -ip 8184