db39502dde5980ff3f36c39fe540b49053d1baf46a393bc0f05fc9b0ccf47951.exe

Classification: Malicious

db39502dde5980ff3f36c39fe540b49053d1baf46a393bc0f05fc9b0ccf47951.exe is a malicious file sample. Linked to Akira malware. Detected by 62 antivirus engines.

Detection summary

  • 62 antivirus detections
  • 0 IDS alerts
  • 4 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: AKIRA (S1129)

Intrusion sets: AKIRA (G1024)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Akira ThreatFox Abuse.ch 2026-06-20 16:04:00 2026-06-20 16:25:05 G1024 Akira
Generic Malware Hybrid-Analysis 2025-02-19 15:15:09 2025-03-13 15:15:12
Akira MalwareBazaar Abuse.ch 2025-02-17 15:02:38 2025-02-17 15:02:38 malicious-activity S1129 Akira G1024 Akira

Tags

evasive windows-server-utility win.akira redbike

Sample information

Filenames
db39502dde5980ff3f36c39fe540b49053d1baf46a393bc0f05fc9b0ccf47951.exe, Akira.exe.malware, db39502dde5980ff3f36c39fe540b49053d1baf46a393bc0f05fc9b0ccf47951
File type
application/x-dosexec
Size
1074688 bytes
MD5
39fcc76a932f13e59fe129dfa773ee14
SHA-1
9fdb1746779eb784812f64817530d56ab13dfdd9
SHA-256
db39502dde5980ff3f36c39fe540b49053d1baf46a393bc0f05fc9b0ccf47951
First indexed
2025-02-18 08:28:59
Last updated
2026-07-18 22:16:34

Antivirus detections

EngineDetection
ALYacTrojan.Ransom.Filecoder
APEXMalicious
AVGWin64:MalwareX-gen [Trj]
AhnLab-V3Trojan/Win.Generic.R661893
AlibabaRansom:Win64/Akira.4cb3750d
Antiy-AVLTrojan[Ransom]/Win64.Akira
ArcabitGeneric.Dacic.4675.EE38B3A7
AvastWin64:MalwareX-gen [Trj]
AviraHEUR/AGEN.1375071
BitDefenderGeneric.Dacic.4675.EE38B3A7
BkavW32.Common.B1895807
CAT-QuickHealRansom.Akira.S34278419
CTXexe.ransomware.akira
ClamAVMultios.Ransomware.Megazord-10021030-1
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 99)
DeepInstinctMALICIOUS
DrWebTrojan.Encoder.41420
ESET-NOD32a variant of Win64/Filecoder.Akira.A
ElasticMulti.Ransomware.Akira
EmsisoftGeneric.Dacic.4675.EE38B3A7 (B)
F-SecureTrojan:W32/Akira.A
FireEyeGeneric.Dacic.4675.EE38B3A7
FortinetW64/Akira.A!tr.ransom
GDataWin64.Trojan-Ransom.Akira.B
GoogleDetected
GridinsoftMalware.Win64.Gen.tr
IkarusTrojan-Ransom.Akira
JiangminTrojan.Akira.m
K7AntiVirusTrojan ( 005a6ac71 )
K7GWTrojan ( 005a6ac71 )
KasperskyHEUR:Trojan-Ransom.Win64.Akira.b
KingsoftWin64.Trojan-Ransom.Akira.b
LionicTrojan.Win64.Akira.tst9
MalwarebytesAkira.Ransom.FileCryptor.DDS
MaxSecureTrojan.Malware.218990743.susgen
McAfeeRansom-Akira!39FCC76A932F
McAfeeDti!DB39502DDE59
MicroWorld-eScanGeneric.Dacic.4675.EE38B3A7
MicrosoftRansom:Win64/Akira.AA!MTB
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingRansom.Akira!1.127EE (CLASSIC)
SkyhighBehavesLike.Win64.Worm.th
SophosTroj/Ransom-GZL
SymantecRansom.Zombie
TencentMalware.Win32.Gencirc.10c05129
TrendMicroRansom.Win64.AKIRA.SMYXDJJT
TrendMicro-HouseCallRansom.Win64.AKIRA.SMYXDJJT
VBA32TrojanRansom.Akira
VIPREGeneric.Dacic.4675.EE38B3A7
VaristW64/Akira.B.gen!Eldorado
ViRobotTrojan.Win.Z.Akira.1074688.W
VirITTrojan.Win64.Genus.HGP
WebrootW32.Ransom.Akira
XcitiumMalware@#rez6u2evqa16
YandexTrojan.Filecoder!iJh+sIlfaLE
ZillyaTrojan.Filecoder.Win64.116931
ZoneAlarmTroj/Ransom-GZL
alibabacloudRansomware:Win/Akira.A
huorongRansom/Akira.c

Process list

NameCommand line
db39502dde5980ff3f36c39fe540b49053d1baf46a393bc0f05fc9b0ccf47951.exe
powershell.exe-Command "Get-WmiObject Win32_Shadowcopy | Remove-WmiObject"
Akira.exe.malware.exe
powershell.exe-Command "Get-WmiObject Win32_Shadowcopy | Remove-WmiObject"