2026-02-25_4e36d8d6a46f39f6a5961b54f6b46654_amadey_coinminer_elex_smoke-loader_stop

Classification: Malicious

2026-02-25_4e36d8d6a46f39f6a5961b54f6b46654_amadey_coinminer_elex_smoke-loader_stop is a malicious file sample. Detected by 60 antivirus engines.

Detection summary

  • 60 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Blackmoon Triage 2026-02-25 13:10:28 2026-02-25 13:10:28 malicious-activity

Tags

blackmoon banker discovery persistence trojan upx

Sample information

Filenames
2026-02-25_4e36d8d6a46f39f6a5961b54f6b46654_amadey_coinminer_elex_smoke-loader_stop
MD5
4e36d8d6a46f39f6a5961b54f6b46654
SHA-1
3f5d71a29d464c35d4bd70d88171f7ddac31c320
SHA-256
9475ffde84b7bd44b321d0340b3f09ee34276b7998006936100b7ce6e11eac70
SHA-512
94673865b0d1d9f2a4780b84653040b40703391f18c20c8a642c80586e9a340127f64649cd24ef1bcf47003856f5203c4d16826aceb49e72a693718350d444fa
First indexed
2026-02-25 13:10:28
Last updated
2026-09-03 00:00:54

Antivirus detections

EngineDetection
ALYacGen:Variant.Barys.432740
APEXMalicious
AVGWin32:Malware-gen
AhnLab-V3Trojan/Win32.RL_Farfli.R361956
AlibabaTrojan:Win32/Farfli.1d5d3dd0
Antiy-AVLVirus/Win32.Expiro.imp
ArcabitTrojan.Barys.D69A64
AvastWin32:Malware-gen
BitDefenderGen:Variant.Barys.432740
BkavW32.AIDetectMalware
CAT-QuickHealTrojan.BlamonRI.S27047145
CTXexe.trojan.farfli
ClamAVWin.Packed.Farfli-9778384-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebBackDoor.BlackMoon.15
ESET-NOD32Win32/Agent.AAIY trojan
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Barys.432740 (B)
FortinetW32/Kryptik.GGXP!tr
GDataWin32.Trojan.Kryptik.QO
GoogleDetected
GridinsoftMalware.Win32.Gen.bot!se30272
IkarusTrojan.Win32.Crypt
JiangminBackdoor.Farfli.ckm
K7AntiVirusTrojan ( 005690671 )
K7GWTrojan ( 005690671 )
KasperskyHEUR:Trojan.Win32.Blamon.gen
KingsoftWin32.Trojan.Blamon.gen
LionicTrojan.Win32.Farfli.4!c
MalwarebytesCrypt.Trojan.Malicious.DDS
McAfeeDti!9475FFDE84B7
MicroWorld-eScanGen:Variant.Barys.432740
MicrosoftTrojan:Win32/Farfli!pz
NANO-AntivirusTrojan.Win32.BlackMoon.flthzb
Paloaltogeneric.ml
PandaTrj/Genetic.gen
RisingTrojan.Kryptik!1.C776 (CLASSIC)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win32.Dropper.tc
SophosTroj/Farfli-EH
SymantecML.Attribute.HighConfidence
TencentBackdoor.Win32.Farfli.zc
Trapminemalicious.high.ml.score
TrellixENSGenericRXHP-JI!4E36D8D6A46F
TrendMicroTrojanSpy.Win32.BLACKMOON.YXGBXZ
TrendMicro-HouseCallTrojanSpy.Win32.BLACKMOON.YXGBXZ
VBA32Backdoor.Farfli
VIPREGen:Variant.Barys.432740
VaristW32/Kryptik.KEL.gen!Eldorado
WebrootW32.Trojan.Gen
XcitiumPacked.Win32.MUPX.Gen@24tbus
YandexTrojan.Blamon!8PJhfhCy0wU
ZillyaTrojan.Kryptik.Win32.1422302
ZoneAlarmTroj/Farfli-EH
alibabacloudTrojan:Win/Farfli.Gen
huorongVirTool/Obfuscator.mk