e54a6551dd6e290cbe53d9ceda9e6d2bf36c1010ee939f3192c97de6b5a2650c.exe

Classification: Malicious

e54a6551dd6e290cbe53d9ceda9e6d2bf36c1010ee939f3192c97de6b5a2650c.exe is a malicious file sample. Linked to Sandworm Team, Earth Lusca activity.

Detection summary

  • 68 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: SANDWORM TEAM (G0034) EARTH LUSCA (G1006)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Electrum Maltiverse 2023-03-02 04:15:22 2023-03-03 14:34:14 malicious-activity G0034 Sandworm Team
Earth Lusca Maltiverse 2023-03-02 04:15:22 2023-03-03 14:34:11 malicious-activity G1006 Earth Lusca
Spyware VM-Ray 2022-11-29 19:22:16 2022-11-29 19:22:16

Tags

apt

Sample information

Filenames
e54a6551dd6e290cbe53d9ceda9e6d2bf36c1010ee939f3192c97de6b5a2650c.exe
File type
PE32 executable (GUI) Intel 80386, for MS Windows
SHA-256
e54a6551dd6e290cbe53d9ceda9e6d2bf36c1010ee939f3192c97de6b5a2650c
First indexed
2022-11-29 18:54:26
Last updated
2025-02-14 02:13:11

Antivirus detections

EngineDetection
LionicTrojan.Win32.Strab.tsdR
Elasticmalicious (high confidence)
CynetMalicious (score: 100)
ALYacTrojan.PSW.Stealer
CylanceUnsafe
ZillyaTrojan.Strab.Win32.538
SangforSpyware.Win32.Strab.Vbj3
CrowdStrikewin/malicious_confidence_100% (W)
AlibabaTrojanSpy:Win32/Strab.cf2ea41a
K7GWTrojan ( 0059aca31 )
K7AntiVirusTrojan ( 0059aca31 )
VirITTrojan.Win32.PSWStealer.DDX
CyrenW32/ABRisk.AINI-7684
SymantecTrojan Horse
ESET-NOD32a variant of WinGo/Spy.Agent.AI
APEXMalicious
Paloaltogeneric.ml
KasperskyHEUR:Trojan.Win32.Tasker.pef
BitDefenderGen:Variant.Babar.112610
NANO-AntivirusTrojan.Win32.Strab.jtphgk
ViRobotTrojan.Win32.S.InfoStealer.1869944
MicroWorld-eScanGen:Variant.Babar.112610
AvastWin32:PWSX-gen [Trj]
TencentWin32.Trojan.Strab.Rsmw
EmsisoftGen:Variant.Babar.112610 (B)
DrWebTrojan.PWS.Steam.34233
VIPREGen:Variant.Babar.112610
TrendMicroTROJ_FRS.0NA103AQ23
McAfee-GW-EditionBehavesLike.Win32.TrojanVeil.th
FireEyeGeneric.mg.1dbe3fd4743f6242
SophosTroj/Steal-DHD
IkarusTrojan-Spy.TitanStealer
WebrootW32.Trojan.Gen
AviraTR/Crypt.XPACK.Gen
Antiy-AVLTrojan[Spy]/Win32.Agent
KingsoftWin32.Troj.Undef.(kcloud)
MicrosoftTrojan:Win32/TitanStealer.PA!MTB
XcitiumMalware@#e2vwl4wx75k9
ArcabitTrojan.Babar.D1B7E2
ZoneAlarmHEUR:Trojan.Win32.Tasker.pef
GDataGen:Variant.Babar.112610
GoogleDetected
AhnLab-V3Infostealer/Win.Titan.R555644
McAfeeArtemis!1DBE3FD4743F
MAXmalware (ai score=100)
VBA32TrojanPSW.Titan
TrendMicro-HouseCallTROJ_FRS.0NA103AQ23
Rising[email protected] (RDML:XPJieMAovEn1LB7+L3u6SA)
SentinelOneStatic AI - Suspicious PE
MaxSecureTrojan.Malware.300983.susgen
FortinetW32/PossibleThreat
BitDefenderThetaAI:Packer.D0CE38A521
AVGWin32:PWSX-gen [Trj]
Cybereasonmalicious.4743f6
PandaTrj/Chgt.AD
BkavW32.AIDetectMalware
ClamAVWin.Packed.Babar-9993886-0
Cylanceunsafe
DeepInstinctMALICIOUS
F-SecureTrojan.TR/Crypt.XPACK.Gen
KingsoftWin32.Trojan.Tasker.pef
MalwarebytesGeneric.Malware.AI.DDS
McAfeeGenericRXAA-AA!1DBE3FD4743F
Rising[email protected] (RDML:XPJieMAovEn1LB7+L3u6SA)
SangforSpyware.Win32.Agent.V4wq
SkyhighBehavesLike.Win32.Trojan.th
VaristW32/ABRisk.AINI-7684
alibabacloudTrojan