sub_9b86a50b36ae.bin

Classification: Malicious

sub_9b86a50b36ae.bin is a malicious file sample. Linked to Ryuk malware. Reported by 1 threat source, last seen 2026-05-24. Detected by 58 antivirus engines.

Detection summary

  • 58 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: RYUK (S0446)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Ryuk Triage 2026-05-24 01:28:12 2026-05-24 01:28:12 malicious-activity S0446 Ryuk

Tags

ryuk defense_evasion discovery execution impact persistence ransomware

Sample information

Filenames
sub_9b86a50b36ae.bin
SHA-256
9b86a50b36aea5cc4cb60573a3660cf799a9ec1f69a3d4572d3dc277361a0ad2
First indexed
2026-05-24 01:28:12
Last updated
2026-05-24 01:28:12

Antivirus detections

EngineDetection
ALYacTrojan.Ransom.Ryuk
AVGWin64:Filecoder-A [Ransom]
AhnLab-V3Trojan/Win64.Ryukran.R234812
AlibabaRansom:Win32/Filecoder.812a4981
Antiy-AVLTrojan/Win64.Ryuk
ArcabitTrojan.Ransom.Ryuk.A
AvastWin64:Filecoder-A [Ransom]
AviraTR/Redcap.mngog
BitDefenderTrojan.Ransom.Ryuk.A
BkavW32.Malware.3BAE2D14
CTXexe.trojan.ryuk
ClamAVWin.Ransomware.Ryuk-6688842-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.Encoder.28315
ESET-NOD32Win64/Filecoder.T trojan
ElasticWindows.Ransomware.Ryuk
EmsisoftTrojan.Ransom.Ryuk.A (B)
F-SecureTrojan.TR/Redcap.mngog
FortinetW64/Filecoder.T!tr
GDataWin64.Trojan-Ransom.Ryuk.A
GoogleDetected
GridinsoftRansom.Win64.Generic.oa!s1
IkarusTrojan-Ransom.Ryuk
JiangminTrojan.Hermez.r
K7AntiVirusRansomware ( 005d64b41 )
K7GWRansomware ( 005d64b41 )
KasperskyHEUR:Trojan.Win32.Generic
KingsoftWin32.Trojan.Generic.a
LionicTrojan.Win32.Ryuk.4!c
MalwarebytesMalware.AI.3885811442
McAfeeDti!9B86A50B36AE
MicroWorld-eScanTrojan.Ransom.Ryuk.A
MicrosoftRansom:Win32/Ryuk!MSR
NANO-AntivirusTrojan.Win64.Hermez.fhvfde
Paloaltogeneric.ml
PandaTrj/CI.A
RisingRansom.Jabaxsta!1.B3AA (CLASSIC)
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighBehavesLike.Win64.Injector.ch
SophosTroj/Ransom-FAF
TACHYONRansom/W64.Ryuk.178688
TencentMalware.Win32.Gencirc.10bde981
Trapminemalicious.moderate.ml.score
TrellixENSRansom-Ryuk
TrendMicro-HouseCallRansom_RYUK.THHBAAO
VBA32TrojanRansom.Hermez
VIPRETrojan.Ransom.Ryuk.A
VaristW64/Ransom.Ryuk.A.gen!Eldorado
ViRobotTrojan.Win64.S.Ryuk.178688
XcitiumMalware@#2z8hd4qqk7ak
YandexTrojan.GenAsa!IN2Q8puX4gM
ZoneAlarmTroj/Ransom-FAF
alibabacloudRansomWare
huorongRansom/LockFile.af