e9a7b43acdddc3d2101995a2e2072381449054a7d8d381e6dc6ed64153c9c96a.elf
Classification: Malicious
e9a7b43acdddc3d2101995a2e2072381449054a7d8d381e6dc6ed64153c9c96a.elf is a malicious file sample. Linked to Avoslocker malware.
Detection summary
- 54 antivirus detections (55% detection ratio)
- 0 IDS alerts
- 1 processes observed
- 0 contacted hosts
- 0 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Hybrid-Analysis |
2023-01-08 16:00:03 |
2023-01-08 16:00:03 |
|
|
| AvosLocker |
MalwareBazaar Abuse.ch |
2022-03-25 18:59:28 |
2022-03-25 18:59:28 |
malicious-activity
|
S1053 AvosLocker
|
| Generic.Malware |
MalwareBazaar Abuse.ch |
2022-03-25 18:59:28 |
2022-03-25 18:59:28 |
malicious-activity
|
|
Sample information
- Filenames
- e9a7b43acdddc3d2101995a2e2072381449054a7d8d381e6dc6ed64153c9c96a.elf, e9a7b43acdddc3d2101995a2e2072381449054a7d8d381e6dc6ed64153c9c96a
- File type
- application/x-executable
- Size
- 1619392 bytes
- MD5
afed45cd85a191fe3b2543e3ae6aa811
- SHA-1
e8c26db068914df2083512ff8b24a2cc803ea498
- SHA-256
e9a7b43acdddc3d2101995a2e2072381449054a7d8d381e6dc6ed64153c9c96a
- First indexed
- 2022-03-25 20:15:06
- Last updated
- 2026-04-04 10:51:59
Antivirus detections
| Engine | Detection |
| Lionic | Trojan.Linux.Agent.j!c |
| Cynet | Malicious (score: 99) |
| CAT-QuickHeal | ELF.Trojan.46483.GC |
| Arcabit | Trojan.Linux.Generic.D3A835 |
| Cyren | E64/DCAvoslckr.XPVB |
| ESET-NOD32 | a variant of Linux/Filecoder.AvosLocker.A |
| TrendMicro-HouseCall | TROJ_FRS.0NA103E522 |
| Avast | ELF:Filecoder-DG [Trj] |
| Kaspersky | HEUR:Trojan-Ransom.Linux.Agent.s |
| BitDefender | Trojan.Linux.Generic.239669 |
| NANO-Antivirus | Trojan.Elf64.Ransom.jnoyry |
| MicroWorld-eScan | Trojan.Linux.Generic.239669 |
| Tencent | Linux.Trojan.Agent.Lsmf |
| Ad-Aware | Trojan.Linux.Generic.239669 |
| Emsisoft | Trojan.Linux.Generic.239669 (B) |
| DrWeb | Linux.Encoder.127 |
| Zillya | Trojan.Filecoder.Linux.100 |
| TrendMicro | TROJ_FRS.0NA103E522 |
| McAfee-GW-Edition | LINUX/Avoslocker.a |
| FireEye | Trojan.Linux.Generic.239669 |
| Sophos | Linux/Ransm-P |
| SentinelOne | Static AI - Suspicious ELF |
| GData | Trojan.Linux.Generic.239669 |
| Jiangmin | Trojan.Linux.buu |
| Avira | LINUX/Encoder.ksxdm |
| Microsoft | Ransom:Linux/AvosLocker.A!MTB |
| AhnLab-V3 | Ransomware/Linux.AvosLocker.1619392 |
| ALYac | Trojan.Ransom.Linux.Gen |
| MAX | malware (ai score=83) |
| Rising | Ransom.AvosLocker/Linux!8.13E8B (CLOUD) |
| Ikarus | Trojan-Ransom.AvosLocker |
| Fortinet | Linux/Filecoder_AvosLocker.A!tr |
| AVG | ELF:Filecoder-DG [Trj] |
| Antiy-AVL | Trojan/Linux.Agent |
| Arcabit | Trojan.Linux.Ransom.DB |
| BitDefender | Trojan.Linux.Ransom.DB |
| CTX | elf.ransomware.avoslocker |
| ESET-NOD32 | Linux/Filecoder.AvosLocker.A trojan |
| Emsisoft | Trojan.Linux.Ransom.DB (B) |
| F-Secure | Malware.LINUX/Encoder.ksxdm |
| GData | Trojan.Linux.Ransom.DB |
| Google | Detected |
| Kingsoft | Linux.Trojan-Ransom.Agent.s |
| Lionic | Trojan.Linux.Encoder.j!c |
| MicroWorld-eScan | Trojan.Linux.Ransom.DB |
| Rising | Ransom.AvosLocker/Linux!8.13E8B (TFE:1B:lprRuErnySF) |
| Skyhigh | LINUX/Avoslocker.a |
| Symantec | Linux.RansomAvos |
| Tencent | Malware.Linux.Generic.1c03d597 |
| VIPRE | Trojan.Linux.Ransom.DB |
| Varist | E64/DCAvoslckr.XPVB |
| ZoneAlarm | Linux/Ransm-P |
| alibabacloud | RansomWare |
| huorong | Ransom/Linux.LockFile.c |
Process list
| Name | Command line |
| e9a7b43acdddelf | |