ragnar_locker_GST_AutoLeather

Classification: Malicious

ragnar_locker_GST_AutoLeather is a malicious file sample. Linked to Ragnar Locker malware. Reported by 2 threat sources, last seen 2026-08-26.

Detection summary

  • 61 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: RAGNAR LOCKER (S0481)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Cyber Threat Alliance 2026-08-13 10:19:14 2026-08-26 10:17:15 malicious-activity
RagnarLocker Abuse.ch 2020-08-03 10:00:55 2020-08-03 10:00:55 S0481 Ragnar Locker

Sample information

Filenames
ragnar_locker_GST_AutoLeather
File type
application/x-dosexec
MD5
1ee5456c1226affd7b72bcdf3db443b7
SHA-1
e22344a92c91b567a6cba7eb66686c438d479462
SHA-256
dd5d4cf9422b6e4514d49a3ec542cffb682be8a24079010cda689afbb44ac0f4
First indexed
2020-08-03 11:15:08
Last updated
2025-10-24 07:53:20

Antivirus detections

EngineDetection
BkavW32.AIDetectVM.malwareA
MicroWorld-eScanGeneric.Ransom.Ragnar.D9471B0A
FireEyeGeneric.mg.1ee5456c1226affd
CAT-QuickHealTrojanRansom.Agent
ALYacTrojan.Ransom.RagnarLocker
CylanceUnsafe
ZillyaTrojan.Filecoder.Win32.13900
SangforMalware
CrowdStrikewin/malicious_confidence_100% (W)
AlibabaRansom:Win32/Ragnar.a5bd5cd1
K7GWTrojan ( 005623661 )
K7AntiVirusTrojan ( 005623661 )
ArcabitGeneric.Ransom.Ragnar.D9471B0A
Invinceaheuristic
BitDefenderThetaAI:Packer.AC42A3161F
F-ProtW32/Filecoder.AA.gen!Eldorado
SymantecW97M.Downloader
APEXMalicious
AvastWin32:RansomX-gen [Ransom]
ClamAVWin.Exploit.CVE_2017_0213-6306933-0
KasperskyHEUR:Trojan-Ransom.Win32.Agent.gen
BitDefenderGeneric.Ransom.Ragnar.D9471B0A
NANO-AntivirusTrojan.Win32.Encoder.hjcznz
Paloaltogeneric.ml
RisingRansom.Ragnar!1.C24D (CLOUD)
Ad-AwareGeneric.Ransom.Ragnar.D9471B0A
SophosTroj/Lothlock-A
F-SecureTrojan.TR/AD.RansomHeur.zrgli
DrWebTrojan.Encoder.31566
VIPRETrojan.Win32.Generic!BT
TrendMicroRansom_Ragnar.R002C0DDK20
McAfee-GW-EditionBehavesLike.Win32.Generic.ph
FortinetW32/Filecoder_RagnarLocker.A!tr.ransom
Trapminemalicious.moderate.ml.score
EmsisoftGeneric.Ransom.Ragnar.D9471B0A (B)
SentinelOneDFI - Malicious PE
CyrenW32/Filecoder.AA.gen!Eldorado
JiangminTrojan.Agent.cqsh
eGambitUnsafe.AI_Score_54%
AviraTR/AD.RansomHeur.zrgli
MAXmalware (ai score=100)
Antiy-AVLTrojan[Ransom]/Win32.Agent
Endgamemalicious (high confidence)
MicrosoftRansom:Win32/Ragnar!MSR
ZoneAlarmHEUR:Trojan-Ransom.Win32.Agent.gen
CynetMalicious (score: 100)
AhnLab-V3Malware/Win32.Ransom.C4006138
McAfeeRansomware-GWY!1EE5456C1226
VBA32BScope.Trojan.DelShad
MalwarebytesRansom.Ragnar
ESET-NOD32a variant of Win32/Filecoder.RagnarLocker.A
TrendMicro-HouseCallRansom.Win32.RAGNAR.SMA
TencentWin32.Trojan.Filecoder.Edon
YandexTrojan.Filecoder!dXIa+gczJTI
IkarusTrojan-Ransom.Ragnarlocker
MaxSecureTrojan.Malware.121218.susgen
GDataWin32.Trojan-Ransom.Ragnar.A
WebrootW32.Ransom.Ragnar
AVGWin32:RansomX-gen [Ransom]
PandaTrj/GdSda.A
Qihoo-360Win32/Trojan.Ransom.b44