01e2a830989de3a870e4a2dac876487a.exe

Classification: Malicious

01e2a830989de3a870e4a2dac876487a.exe is a malicious file sample. Linked to Sandworm Team, Earth Lusca activity. Detected by 53 antivirus engines.

Detection summary

  • 53 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: SANDWORM TEAM (G0034) EARTH LUSCA (G1006)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Electrum Maltiverse 2023-03-02 04:15:22 2023-03-03 14:34:13 malicious-activity G0034 Sandworm Team
Earth Lusca Maltiverse 2023-03-02 04:15:22 2023-03-03 14:34:10 malicious-activity G1006 Earth Lusca
TitanStealer MalwareBazaar Abuse.ch 2022-12-25 13:52:52 2022-12-25 13:52:52 malicious-activity

Tags

apt

Sample information

Filenames
01e2a830989de3a870e4a2dac876487a.exe
File type
application/x-dosexec
MD5
01e2a830989de3a870e4a2dac876487a
SHA-1
70f91a528227f6746fb932deb2b3f1e4011953ee
SHA-256
af58e830feef2f4086fb52dafda6084b3b85c6200f4cbc35a5460fb703dd39df
First indexed
2022-12-27 12:19:21
Last updated
2023-03-03 14:34:13

Antivirus detections

EngineDetection
LionicTrojan.Win32.Strab.tsdR
Elasticmalicious (high confidence)
MicroWorld-eScanTrojan.Generic.32765657
McAfeeArtemis!01E2A830989D
CylanceUnsafe
SangforSpyware.Win32.Agent.Vzkk
K7AntiVirusTrojan ( 0059aca31 )
AlibabaTrojanSpy:Win32/PackBackdoor.93eb099d
K7GWTrojan ( 0059aca31 )
CrowdStrikewin/malicious_confidence_100% (W)
CyrenW32/ABSpyware.XGTW-5559
SymantecTrojan Horse
ESET-NOD32a variant of WinGo/Spy.Agent.AI
APEXMalicious
Paloaltogeneric.ml
KasperskyHEUR:Trojan-PSW.Win32.Coins.pef
BitDefenderTrojan.Generic.32765657
ViRobotTrojan.Win32.S.Agent.2068480.AK
Rising[email protected] (RDML:ji1XAJQ/KZiaooy8Hk6Zeg)
EmsisoftTrojan.Generic.32765657 (B)
F-SecureTrojan.TR/Crypt.XPACK.Gen
DrWebTrojan.PWS.Steam.34259
VIPRETrojan.Generic.32765657
TrendMicroTROJ_FRS.VSNTKE22
McAfee-GW-EditionBehavesLike.Win32.Ctsinf.tm
FireEyeGeneric.mg.01e2a830989de3a8
SophosTroj/Steal-DHD
SentinelOneStatic AI - Suspicious PE
GDataTrojan.Generic.32765657
WebrootW32.Trojan.Gen
GoogleDetected
AviraTR/Crypt.XPACK.Gen
Antiy-AVLTrojan[Spy]/Win32.Agent
KingsoftWin32.PSWTroj.Undef.(kcloud)
XcitiumMalware@#1w7rh0e4sqnep
ArcabitTrojan.Generic.D1F3F6D9
ZoneAlarmHEUR:Trojan-PSW.Win32.Coins.pef
MicrosoftTrojan:Win32/TitanStealer.PA!MTB
CynetMalicious (score: 100)
AhnLab-V3Infostealer/Win.Titan.R555644
BitDefenderThetaGen:NN.ZexaF.36276.!zW@aaVNQTf
ALYacTrojan.Stealer.Titan
MAXmalware (ai score=83)
VBA32TrojanPSW.Titan
MalwarebytesMalware.AI.3268927761
PandaTrj/Chgt.AD
TrendMicro-HouseCallTROJ_FRS.VSNTKE22
TencentWin32.Trojan.Strab.Wimw
IkarusTrojan-Spy.TitanStealer
MaxSecureTrojan.Malware.101228155.susgen
FortinetW32/PossibleThreat
AVGWin32:Trojan-gen
AvastWin32:Trojan-gen