b9c1e8700e39c6768be9d6bcb092cd6abe80d4244fc437566b58721cdc7d61ff

Classification: Malicious

b9c1e8700e39c6768be9d6bcb092cd6abe80d4244fc437566b58721cdc7d61ff is a malicious file sample. Linked to Akira malware. Detected by 57 antivirus engines.

Detection summary

  • 57 antivirus detections
  • 0 IDS alerts
  • 2 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: AKIRA (S1129)

Intrusion sets: AKIRA (G1024)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Akira ThreatFox Abuse.ch 2026-06-20 16:04:00 2026-06-20 16:25:05 G1024 Akira
Generic Malware Hybrid-Analysis 2025-02-05 05:45:03 2025-02-05 07:15:10
Akira MalwareBazaar Abuse.ch 2025-02-05 05:25:32 2025-02-05 05:25:32 malicious-activity S1129 Akira G1024 Akira

Tags

evasive win.akira redbike

Sample information

Filenames
b9c1e8700e39c6768be9d6bcb092cd6abe80d4244fc437566b58721cdc7d61ff
File type
PE32+ executable (GUI) x86-64, for MS Windows
Size
1075200 bytes
MD5
2918b9ddaf12a57f6710c07515b27a8b
SHA-1
c145a2e1b6352e9707921bcd1e16dce1796256f9
SHA-256
b9c1e8700e39c6768be9d6bcb092cd6abe80d4244fc437566b58721cdc7d61ff
First indexed
2025-02-05 05:26:54
Last updated
2026-06-22 01:18:36

Antivirus detections

EngineDetection
ALYacGeneric.Dacic.4675.F885AD06
APEXMalicious
AVGWin64:RansomX-gen [Ransom]
AhnLab-V3Trojan/Win.Generic.R686619
AlibabaRansom:Win64/Akira.0b404039
Antiy-AVLTrojan[Ransom]/Win64.Akira
ArcabitGeneric.Dacic.4675.F885AD06
AvastWin64:RansomX-gen [Ransom]
AviraHEUR/AGEN.1375071
BitDefenderGeneric.Dacic.4675.F885AD06
BkavW32.Common.82C40C90
CAT-QuickHealRansom.Akira.S34278419
CTXexe.ransomware.akira
ClamAVMultios.Ransomware.Megazord-10021030-1
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.Encoder.41482
ESET-NOD32a variant of Win64/Filecoder.Akira.A
ElasticMulti.Ransomware.Akira
EmsisoftGeneric.Dacic.4675.F885AD06 (B)
F-SecureTrojan:W32/Akira.A
FireEyeGeneric.Dacic.4675.F885AD06
FortinetW64/Akira.A!tr.ransom
GDataWin64.Trojan-Ransom.Akira.B
GoogleDetected
GridinsoftRansom.Win64.FileCryptor.sa
IkarusTrojan-Ransom.Akira
K7AntiVirusTrojan ( 005a6ac71 )
K7GWTrojan ( 005a6ac71 )
KasperskyHEUR:Trojan-Ransom.Win64.Akira.b
KingsoftWin64.Trojan-Ransom.Akira.b
LionicTrojan.Win64.Akira.tst9
MalwarebytesAkira.Ransom.FileCryptor.DDS
MaxSecureTrojan.Malware.300983.susgen
McAfeeRansomware-HVB!2918B9DDAF12
McAfeeDti!B9C1E8700E39
MicroWorld-eScanGeneric.Dacic.4675.F885AD06
MicrosoftRansom:Win64/Akira.AA!MTB
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingRansom.Akira!8.ECD1 (TFE:5:FxMvCRESCuC)
SkyhighBehavesLike.Win64.Generic.th
SophosTroj/Ransom-GZL
SymantecRansom.Akira!g1
TencentMalware.Win32.Gencirc.10c09643
TrendMicroRansom.Win64.AKIRA.SMYXDJJT
VIPREGeneric.Dacic.4675.F885AD06
VaristW64/Akira.B.gen!Eldorado
ViRobotTrojan.Win.Z.Akira.1075200.B
VirITTrojan.Win64.Agent.HOR
WebrootWin.Ransom.Akira
YandexTrojan.Filecoder!mXAA6b/DJ3s
ZillyaTrojan.Filecoder.Win64.117648
alibabacloudRansomware:Win/Akira.A
huorongRansom/Akira.c

Process list

NameCommand line
b9c1e8700e39c6768be9d6bcb092cd6abe80d4244fc437566b58721cdc7d61ff.exe
powershell.exe-Command "Get-WmiObject Win32_Shadowcopy | Remove-WmiObject"