faceshop.io_ransome.exe

Classification: Malicious

faceshop.io_ransome.exe is a malicious file sample. Linked to Nanocore malware. Reported by 1 threat source, last seen 2026-09-02.

Detection summary

  • 49 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: NANOCORE (S0336)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Nanocore Triage 2026-09-02 23:59:24 2026-09-02 23:59:24 malicious-activity S0336 NanoCore

Tags

nanocore defense_evasion discovery execution impact keylogger persistence privilege_escalation ransomware spyware stealer trojan

Sample information

Filenames
faceshop.io_ransome.exe
SHA-256
a8472059363d32d736391a95acab3c346a128ddbb1f3e90d4d6397192fe20c20
First indexed
2026-09-02 23:59:24
Last updated
2026-09-02 23:59:24

Antivirus detections

EngineDetection
APEXMalicious
AVGWin32:MalwareX-gen [Ransom]
AhnLab-V3Ransomware/Win.HiddenTears.C5880886
Antiy-AVLTrojan[Ransom]/Win32.HiddenTears
ArcabitTrojan.Ransom.HiddenTears.1
AvastWin32:MalwareX-gen [Ransom]
AviraTR/Dropper.Gen
BitDefenderGen:Heur.Ransom.HiddenTears.1
BkavW32.Malware.7298E127
CTXexe.ransomware.hiddentears
CrowdStrikewin/malicious_confidence_100% (D)
CylanceUnsafe
DeepInstinctMALICIOUS
DrWebTrojan.Siggen32.40519
ESET-NOD32MSIL/Agent.YGX trojan
Elasticmalicious (high confidence)
EmsisoftGen:Heur.Ransom.HiddenTears.1 (B)
F-SecureTrojan.TR/Dropper.Gen
FortinetMSIL/Agent.EGC!tr
GDataGen:Heur.Ransom.HiddenTears.1
GoogleDetected
K7AntiVirusSpyware ( 700000201 )
K7GWSpyware ( 700000201 )
KasperskyHEUR:Trojan-Ransom.MSIL.RDCry.gen
Kingsoftmalware.kb.c.889
MalwarebytesSpyware.KeyLogger
MaxSecureTrojan.Malware.300983.susgen
McAfeeDReal Protect-LS!35C050F4A443
MicroWorld-eScanGen:Heur.Ransom.HiddenTears.1
MicrosoftRansom:Win32/HiddenTears.ARR!MTB
PandaTrj/GdSda.A
RisingMalware.Undefined!8.C (TFE:dGZlOg3/RQC6O2DFkQ)
SangforSuspicious.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SophosTroj/NanoCr-PK
SymantecML.Attribute.HighConfidence
TACHYONTrojan/W32.DN-Agent.40448.CF
TencentTrojan-Ransom.Win32.Dcrypt.16003863
Trapminesuspicious.low.ml.score
TrellixENSGenericRXWW-MF!35C050F4A443
TrendMicroRansom.MSIL.CRYPTOLOCKER.SM.hp
TrendMicro-HouseCallRansom.MSIL.CRYPTOLOCKER.SM.hp
VBA32TScope.Trojan.MSIL
VIPREGen:Heur.Ransom.HiddenTears.1
VaristW32/NanoCore.P.gen!Eldorado
WebrootW32.Malware.Gen
ZillyaTrojan.AgentGen.Win32.112
ZoneAlarmTroj/NanoCr-PK
huorongRansom/LockFile.kg