86fbbe944f963d7ecfe313d9fa437594db2e8122973ba36ac71b2051063d5490

Classification: Malicious

86fbbe944f963d7ecfe313d9fa437594db2e8122973ba36ac71b2051063d5490 is a malicious file sample. Linked to Lumma Stealer malware.

Detection summary

  • 52 antivirus detections (75% detection ratio)
  • 4 IDS alerts
  • 4 processes observed
  • 2 contacted hosts
  • 2 DNS requests

MITRE ATT&CK associations

Malware families: LUMMA STEALER (S1213)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Hybrid-Analysis 2023-10-13 17:30:04 2026-09-03 01:45:09 malicious-activity
LummaStealer MalwareBazaar Abuse.ch 2023-10-12 22:50:16 2023-10-12 22:50:16 malicious-activity S1213 Lumma Stealer

Tags

malicious

Sample information

Filenames
86fbbe944f963d7ecfe313d9fa437594db2e8122973ba36ac71b2051063d5490, NEAS.NEASNEAS86fbbe944f963d7ecfe313d9fa437594db2e8122973ba36ac71b2051063d5490exeexeexe.exe, af0a0531c61bf5e69855632bf84907f8.exe
File type
application/x-dosexec
Size
480768 bytes
MD5
af0a0531c61bf5e69855632bf84907f8
SHA-1
abceb98cf2c8a7a9787f47c151c828a5be7c2c69
SHA-256
86fbbe944f963d7ecfe313d9fa437594db2e8122973ba36ac71b2051063d5490
First indexed
2023-10-12 23:19:52
Last updated
2026-09-03 01:45:09

Antivirus detections

EngineDetection
LionicTrojan.Win32.Stealerc.4!c
Elasticmalicious (high confidence)
MicroWorld-eScanGen:Variant.Zusy.486527
CAT-QuickHealTrojanpws.Stealerc
SkyhighBehavesLike.Win32.Generic.gh
McAfeeGenericRXWJ-FT!AF0A0531C61B
MalwarebytesTrojan.MalPack.DPLG
VIPREGen:Variant.Zusy.486527
SangforTrojan.Win32.Save.a
K7AntiVirusSpyware ( 0055134d1 )
AlibabaTrojanPSW:Win32/Stealerc.1643d69d
K7GWSpyware ( 0055134d1 )
Cybereasonmalicious.cf2c8a
SymantecML.Attribute.HighConfidence
ESET-NOD32a variant of Win32/Spy.Agent.PRG
APEXMalicious
CynetMalicious (score: 100)
KasperskyHEUR:Trojan-PSW.Win32.Stealerc.gen
BitDefenderGen:Variant.Zusy.486527
AvastWin32:SpywareX-gen [Trj]
TencentMalware.Win32.Gencirc.13f1a460
EmsisoftGen:Variant.Zusy.486527 (B)
F-SecureTrojan.TR/Spy.Agent.kylky
TrendMicroTrojanSpy.Win32.LUMMASTEALER.SMYXDI3Z-A
Trapminemalicious.high.ml.score
FireEyeGeneric.mg.af0a0531c61bf5e6
SophosMal/Generic-S
SentinelOneStatic AI - Suspicious PE
GDataGen:Variant.Zusy.486527
GoogleDetected
AviraTR/Spy.Agent.kylky
Antiy-AVLGrayWare/Win32.Wacapew
Kingsoftmalware.kb.a.998
GridinsoftTrojan.Heur!.02006021
ArcabitTrojan.Zusy.D76C7F
ViRobotTrojan.Win.Z.Zusy.480768.AY
ZoneAlarmHEUR:Trojan-PSW.Win32.Stealerc.gen
MicrosoftTrojan:Win32/Sabsik.FL.B!ml
VaristW32/Stealer.FM.gen!Eldorado
AhnLab-V3Trojan/Win.Generic.R605906
VBA32BScope.TrojanPSW.Convagent
ALYacGen:Variant.Zusy.486527
MAXmalware (ai score=80)
Cylanceunsafe
PandaTrj/Genetic.gen
Rising[email protected] (RDML:NqCtTjQwOsXfaT3OWoGOMA)
IkarusTrojan-Spy.Win32.Agent
FortinetW32/Agent.PRG!tr
BitDefenderThetaGen:NN.ZexaF.36738.DuW@aq7Ikdm
AVGWin32:SpywareX-gen [Trj]
DeepInstinctMALICIOUS
CrowdStrikewin/malicious_confidence_100% (W)

Network contacts

52.27.79.221 104.21.43.117

DNS requests

pedigreeprotone.fun tipsydulljaui.website

Process list

NameCommand line
NEAS.NEASNEAS86fbbe944f963d7ecfe313d9fa437594db2e8122973ba36ac71b2051063d5490exeexeexe
WerFault.exe-u -p 5704 -s 1128
WerFault.exe-u -p 5704 -s 1128
WerFault.exe-pss -s 464 -p 5704 -ip 5704