2026-03-27_8c84c9d855b05aae3aaf501fb5f282d1_icedid_njrat_ryuk
Classification: Malicious
2026-03-27_8c84c9d855b05aae3aaf501fb5f282d1_icedid_njrat_ryuk is a malicious file sample. Reported by 1 threat source, last seen 2026-03-27.
Detection summary
- 53 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Triage |
2026-03-27 10:09:12 |
2026-03-27 10:09:12 |
malicious-activity
|
|
Tags
discovery
persistence
privilege_escalation
ransomware
spyware
stealer
Sample information
- Filenames
- 2026-03-27_8c84c9d855b05aae3aaf501fb5f282d1_icedid_njrat_ryuk
- SHA-256
c693e1d80fce9f41e71bfe6714fbdec412fd40a31fd5ba248ae4cfad9c177870
- First indexed
- 2026-03-27 10:09:12
- Last updated
- 2026-09-03 00:10:51
Antivirus detections
| Engine | Detection |
| APEX | Malicious |
| AVG | Win64:Expiro-AJ [Inf] |
| AhnLab-V3 | Virus/Win.Expiro.X2155 |
| Alibaba | Virus:Win64/Expiro.97b83c9f |
| Antiy-AVL | Virus/Win32.Expiro.x |
| Arcabit | Win64.Expiro.Gen.7 |
| Avast | Win64:Expiro-AJ [Inf] |
| Avira | W32/Infector.Gen |
| BitDefender | Win64.Expiro.Gen.7 |
| Bkav | W64.AIDetectMalware |
| CAT-QuickHeal | W32.Expiro.R3 |
| CTX | exe.virus.expiro |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 99) |
| DeepInstinct | MALICIOUS |
| DrWeb | Win32.Expiro.153 |
| ESET-NOD32 | Win64/Expiro.DP virus |
| Elastic | malicious (high confidence) |
| Emsisoft | Win64.Expiro.Gen.7 (B) |
| F-Secure | Malware.W32/Infector.Gen |
| Fortinet | W64/Expiro.CV |
| GData | Win64.Expiro.Gen.7 |
| Google | Detected |
| Gridinsoft | Trojan.Heur!.03050023 |
| Ikarus | Virus.Win64.Expiro |
| K7AntiVirus | Virus ( 005a9e7d1 ) |
| K7GW | Virus ( 005a9e7d1 ) |
| Kaspersky | Virus.Win64.Moiva.a |
| Lionic | Virus.Win32.Expiro.n!c |
| Malwarebytes | Virus.M0yv |
| McAfeeD | Virus:Win/Expiro.A |
| MicroWorld-eScan | Win64.Expiro.Gen.7 |
| Microsoft | Virus:Win32/Expiro.HNW!MTB |
| Paloalto | generic.ml |
| Panda | W64/Moyv.A |
| Rising | Virus.Expiro!1.A140 (CLASSIC) |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | BehavesLike.Win64.Dropper.rh |
| Sophos | W64/Moiva-B |
| Symantec | W64.Xpiro.J!dam |
| TACHYON | Virus/W64.Movia |
| Tencent | Virus.Win64.VirMoiva.a |
| Trapmine | malicious.high.ml.score |
| TrellixENS | W32/Expiro.gen.re |
| TrendMicro | Virus.Win64.EXPIRO.SMAJC |
| TrendMicro-HouseCall | Virus.Win64.EXPIRO.SMAJC |
| VIPRE | Win64.Expiro.Gen.7 |
| Varist | W64/Expiro.AR.gen!Eldorado |
| VirIT | Win64.Expiro.AJ |
| ZoneAlarm | W64/Moiva-B |
| alibabacloud | Virus:Win/Expiro.DX |
| huorong | Virus/W64.Expiro.r |