2026-03-11_2c22eaf1a508e0a95b850a82b6ba99ea_amadey_black-basta_cobalt-strike_elex_glassworm_luca-stealer_lynx_njrat
Classification: Malicious
2026-03-11_2c22eaf1a508e0a95b850a82b6ba99ea_amadey_black-basta_cobalt-strike_elex_glassworm_luca-stealer_lynx_njrat is a malicious file sample.
Detection summary
- 61 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: BLACK BASTA (S1070)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Blackbasta | Triage | 2026-03-11 10:20:53 | 2026-03-11 10:20:53 | malicious-activity | S1070 Black Basta |
Tags
blackbasta defense_evasion discovery evasion execution impact ransomwareSample information
- Filenames
- 2026-03-11_2c22eaf1a508e0a95b850a82b6ba99ea_amadey_black-basta_cobalt-strike_elex_glassworm_luca-stealer_lynx_njrat
- MD5
2c22eaf1a508e0a95b850a82b6ba99ea- SHA-1
57ca99c899ca41cbaab981cfb972633281cde45d- SHA-256
b6f66e2a6338a486c7cbc49fb8fa9d180314e5939a94233dbcb05a8d1207562f- SHA-512
2193d5ec1d91cd524ce8bc698aae4759587fe510966777b1b0191a328c6478986d590aeb78615e0840132cc9ca68aa59dbef660dafe8651590909215379edf70- First indexed
- 2026-03-11 10:20:53
- Last updated
- 2026-07-04 02:29:48
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Generic.Ransom.Basta.A.88A395AA |
| APEX | Malicious |
| AVG | Win32:Malware-gen |
| AhnLab-V3 | Ransomware/Win.BastaCrypt.C5103130 |
| Alibaba | Ransom:Win32/Basta.6e55dd33 |
| Antiy-AVL | Trojan[Ransom]/Win32.BlackBasta.gen |
| Arcabit | Generic.Ransom.Basta.A.88A395AA |
| Avast | Win32:Malware-gen |
| Avira | HEUR/AGEN.1317640 |
| BitDefender | Generic.Ransom.Basta.A.88A395AA |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Ransom.BlackBasta.S27972135 |
| CTX | exe.ransomware.blackbasta |
| ClamAV | Win.Ransomware.BlackBasta-9950287-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 99) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Encoder.35576 |
| ESET-NOD32 | Win32/Filecoder.BlackBasta.B trojan |
| Elastic | Windows.Ransomware.BlackBasta |
| Emsisoft | Generic.Ransom.Basta.A.88A395AA (B) |
| F-Secure | Heuristic.HEUR/AGEN.1317640 |
| Fortinet | W32/BlackBasta.B!tr.ransom |
| GData | Generic.Ransom.Basta.A.88A395AA |
| Detected | |
| Gridinsoft | Ransom.Win32.STOP.oa!s1 |
| Ikarus | Trojan-Ransom.BlackBasta |
| K7AntiVirus | Ransomware ( 006012511 ) |
| K7GW | Ransomware ( 006012511 ) |
| Kaspersky | HEUR:Trojan-Ransom.Win32.Generic |
| Lionic | Trojan.Win32.BlackBasta.j!c |
| Malwarebytes | Ransom.BlackBasta |
| MaxSecure | Trojan.Malware.326478868.susgen |
| McAfeeD | ti!B6F66E2A6338 |
| MicroWorld-eScan | Generic.Ransom.Basta.A.88A395AA |
| Microsoft | Ransom:Win32/Basta.C |
| NANO-Antivirus | Trojan.Win32.Encoder.kaalev |
| Paloalto | generic.ml |
| Panda | Trj/GdSda.A |
| Rising | Ransom.BlackBasta!1.E2C3 (CLASSIC) |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | BehavesLike.Win32.Ransomware.hh |
| Sophos | Troj/BlackBas-I |
| Symantec | Ransom.Basta |
| TACHYON | Ransom/W32.BlackBasta.576512 |
| Tencent | Malware.Win32.Gencirc.10bdf62a |
| Trapmine | suspicious.low.ml.score |
| TrellixENS | Ransomware-HJL!2C22EAF1A508 |
| TrendMicro | Ransom.Win32.BLACKBASTA.SMYXCEP |
| TrendMicro-HouseCall | Ransom.Win32.BLACKBASTA.SMYXCEP |
| VBA32 | BScope.Trojan.DelShad |
| VIPRE | Generic.Ransom.Basta.A.88A395AA |
| Varist | W32/BlackBasta.A.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Blackbasta.576512.C |
| VirIT | Ransom.Win32.BlackBasta.DUH |
| Zillya | Trojan.Filecoder.Win32.23696 |
| ZoneAlarm | Troj/BlackBas-I |
| alibabacloud | Ransomware:Win/Filecoder.APU |
| huorong | Ransom/LockFile.fe |