e8a091a84dd2ea7ee429135ff48e9f48f7787637ccb79f6c3eb42f34588bc684.exe
Classification: Malicious
e8a091a84dd2ea7ee429135ff48e9f48f7787637ccb79f6c3eb42f34588bc684.exe is a malicious file sample. Linked to Maze malware. Detected by 103 antivirus engines.
Detection summary
- 103 antivirus detections (90% detection ratio)
- 1 IDS alerts
- 3 processes observed
- 14 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: MAZE (S0449)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Generic Malware | Cyber Threat Alliance | 2026-08-10 10:15:24 | 2026-08-10 10:15:24 | malicious-activity | |
| Maze | Triage | 2026-03-03 16:30:04 | 2026-03-03 16:30:04 | malicious-activity | S0449 Maze |
| Generic Malware | Hybrid-Analysis | 2023-11-29 03:00:03 | 2023-11-29 04:45:12 | ||
| DeepScan:Generic.Ransom.GarrantDecrypt.B | Hybrid-Analysis | 2020-02-06 11:00:09 | 2020-02-06 11:00:09 |
Tags
adwind agenttesla alienspy banker bladabindi chanitor chthonic cridex crimson darkcomet dofoil dridex dyre dyreza emotet fareit gootkit gozi hancitor hawkeye infostealer isfb keylogger lokibot maldoc msil nanocore netwire neutrino neverquest njrat papras poisonivy pony predator qakbot rat rootkit smokeloader stealer trojan troldesh ursnif vawtrak wanacrypt0r wannacry wcry zbot zeus maze credential_access defense_evasion discovery execution impact ransomware spywareSample information
- Filenames
- e8a091a84dd2ea7ee429135ff48e9f48f7787637ccb79f6c3eb42f34588bc684.exe, e8a091a84dd2ea7ee429135ff48e9f48f7787637ccb79f6c3eb42f34588bc684
- File type
- PE32 executable (GUI) Intel 80386, for MS Windows
- Size
- 484352 bytes
- MD5
f83fb9ce6a83da58b20685c1d7e1e546- SHA-1
01c459b549c1c2a68208d38d4ba5e36d29212a4f- SHA-256
e8a091a84dd2ea7ee429135ff48e9f48f7787637ccb79f6c3eb42f34588bc684- SHA-512
934ec9073a28b90e8df785bef49f224789da59f83729208b92dba0503e2894b3f48ed04b20de1ba49374b1cd26f0c87e8e5ab79e817258135e3be2c171f3f396- First indexed
- 2020-02-06 11:00:09
- Last updated
- 2026-05-04 03:14:39
Antivirus detections
| Engine | Detection |
|---|---|
| Bkav | W32.AIDetectVM.malware2 |
| MicroWorld-eScan | DeepScan:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| CAT-QuickHeal | Trojanransom.Gen |
| McAfee | Ransomware-GOO!F83FB9CE6A83 |
| Cylance | Unsafe |
| VIPRE | Trojan.Win32.Generic!BT |
| Sangfor | Malware |
| K7AntiVirus | Trojan ( 0054eec21 ) |
| Alibaba | Ransom:Win32/Kryptik.7ce401b1 |
| Cybereason | malicious.e6a83d |
| Arcabit | DeepScan:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| Invincea | heuristic |
| Cyren | W32/Ransom.CRIB-3160 |
| Symantec | Trojan.Gen.2 |
| ESET-NOD32 | a variant of Win32/Kryptik.GTLN |
| APEX | Malicious |
| Paloalto | generic.ml |
| ClamAV | Win.Ransomware.Maze-7473753-0 |
| Kaspersky | Trojan-Ransom.Win32.Gen.qqa |
| BitDefender | DeepScan:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| NANO-Antivirus | Trojan.Win32.Kryptik.fqtcyq |
| ViRobot | Trojan.Win32.S.MazeRansom.484352 |
| Avast | Win32:Adware-gen [Adw] |
| Rising | Ransom.Maze!1.B8D7 (CLOUD) |
| Ad-Aware | DeepScan:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| Sophos | Troj/Ransom-FLM |
| Comodo | ApplicUnwnt@#34bwda28zolzm |
| F-Secure | Trojan.TR/Kryptik.ijmxi |
| DrWeb | Trojan.Siggen8.30087 |
| Zillya | Trojan.Gen.Win32.2148 |
| TrendMicro | Ransom.Win32.MAZE.H |
| McAfee-GW-Edition | BehavesLike.Win32.Generic.gc |
| Trapmine | malicious.high.ml.score |
| FireEye | Generic.mg.f83fb9ce6a83da58 |
| Emsisoft | DeepScan:Generic.Ransom.GarrantDecrypt.B.0A449CF2 (B) |
| SentinelOne | DFI - Malicious PE |
| F-Prot | W32/Ransom.AEE |
| Jiangmin | Trojan.Gen.aeb |
| Webroot | W32.Trojan.Ransom |
| Avira | TR/Kryptik.ijmxi |
| eGambit | Unsafe.AI_Score_99% |
| MAX | malware (ai score=100) |
| Antiy-AVL | Trojan[Ransom]/Win32.Gen |
| Endgame | malicious (high confidence) |
| Microsoft | Ransom:Win32/Maze |
| ZoneAlarm | Trojan-Ransom.Win32.Gen.qqa |
| GData | DeepScan:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| AhnLab-V3 | Trojan/Win32.MazeRansom.R272934 |
| Acronis | suspicious |
| VBA32 | BScope.Trojan.Wacatac |
| ALYac | Trojan.Ransom.ChaCha |
| TACHYON | Ransom/W32.Maze.484352 |
| TrendMicro-HouseCall | Ransom.Win32.MAZE.H |
| Tencent | Win32.Trojan.Gen.Eckd |
| Yandex | Trojan.Gen!xihd/J8az9U |
| Ikarus | Trojan.Win32.Crypt |
| MaxSecure | Trojan.Malware.73774235.susgen |
| Fortinet | W32/GenKryptik.DJDC!tr |
| BitDefenderTheta | AI:Packer.83513CFF1E |
| AVG | Win32:Adware-gen [Adw] |
| Panda | Trj/GdSda.A |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Qihoo-360 | HEUR/QVM10.2.7AD9.Malware.Gen |
| Alibaba | Ransom:Win32/Kryptik.1ffdb2a9 |
| Arcabit | Dump:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| Avira | HEUR/AGEN.1317028 |
| BitDefender | Dump:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| Bkav | W32.WsisoesNAAA.Trojan |
| CTX | exe.ransomware.maze |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| ESET-NOD32 | Win32/Kryptik.HDBT trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Dump:Generic.Ransom.GarrantDecrypt.B.0A449CF2 (B) |
| F-Secure | Heuristic.HEUR/AGEN.1317028 |
| Fortinet | W32/Kryptik.HDBT!tr |
| GData | Dump:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| Detected | |
| Gridinsoft | Malware.Win32.Gen.cc |
| K7AntiVirus | Trojan ( 00605e651 ) |
| K7GW | Trojan ( 00605e651 ) |
| Kingsoft | Win32.Trojan-Ransom.Gen.qqa |
| Lionic | Trojan.Win32.Gen.trvs |
| Malwarebytes | Malware.AI.2431178578 |
| MaxSecure | Trojan.Malware.328132715.susgen |
| McAfeeD | Real Protect-LS!F83FB9CE6A83 |
| MicroWorld-eScan | Dump:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| Rising | Ransom.Maze!1.B8D7 (CLASSIC) |
| Sangfor | Trojan.Win32.Save.a |
| SentinelOne | Static AI - Malicious PE |
| Skyhigh | Ransomware-GOO!F83FB9CE6A83 |
| Sophos | Mal/Generic-S |
| Symantec | Ransom.Maze!gm |
| Tencent | Malware.Win32.Gencirc.10bdc27e |
| TrellixENS | Ransomware-GOO!F83FB9CE6A83 |
| VIPRE | Dump:Generic.Ransom.GarrantDecrypt.B.0A449CF2 |
| Varist | W32/Ransom.CRIB-3160 |
| VirIT | Adware.Win32.Genus.BNN |
| Xcitium | Malware@#34bwda28zolzm |
| Yandex | Trojan.GenAsa!ZDFVSmFEt90 |
| ZoneAlarm | Troj/Ransom-FLM |
| alibabacloud | Ransomware:Win/Maze.Gen |
| huorong | Ransom/ChaCha.a |
Network contacts
92.63.8.47 92.63.32.2 92.63.37.100 92.63.194.20 92.63.17.245 92.63.32.55 92.63.11.151 92.63.194.3 92.63.15.8 92.63.29.137 92.63.32.57 92.63.15.56 92.63.32.52 92.63.15.6
Process list
| Name | Command line |
|---|---|
| e8a091a84dd2ea7ee429135ff48e9f48f7787637ccb79f6c3eb42f34588bc684.exe | |
| e8a091a84dd2ea7ee429135ff48e9f48f7787637ccb79f6c3eb42f34588bc684.exe | |
| WMIC.exe | shadowcopy delete |