2026-03-11_c6fd44e210047a19d582d60aecdc9e69_amadey_cobalt-strike_elex_play

Classification: Malicious

2026-03-11_c6fd44e210047a19d582d60aecdc9e69_amadey_cobalt-strike_elex_play is a malicious file sample. Linked to Play activity.

Detection summary

  • 63 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: PLAY (G1040)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Play Triage 2026-03-11 12:00:33 2026-03-11 12:00:33 malicious-activity G1040 Play

Tags

play discovery ransomware spyware stealer

Sample information

Filenames
2026-03-11_c6fd44e210047a19d582d60aecdc9e69_amadey_cobalt-strike_elex_play
MD5
c6fd44e210047a19d582d60aecdc9e69
SHA-1
64518ecef0e25637cd26bda8f7f1630515d6fe7b
SHA-256
f6cc8d5c60534af20426ef69e61b2ec8d2001c4014cb18000fef7b55811d3b50
SHA-512
4d275d70d5ddd0c7de10119813dd45751e86f2cab80d2862a39218d5cb222d71be648e7361e2e186da1e63b30963906a111bc95782e0cc5b0bb9480767e421be
First indexed
2026-03-11 12:00:33
Last updated
2026-06-22 01:36:40

Antivirus detections

EngineDetection
ALYacGen:Variant.Ransom.Play.29
APEXMalicious
AVGWin32:MalwareX-gen [Ransom]
AhnLab-V3Trojan/Win.Generic.C5312777
AlibabaRansom:Win32/MalwareX.93472cb9
Antiy-AVLTrojan[Ransom]/Win32.PLAY
ArcabitTrojan.Ransom.Play.29
AvastWin32:MalwareX-gen [Ransom]
AviraTR/Crypt.XPACK.Gen2
BitDefenderGen:Variant.Ransom.Play.29
BkavW32.AIDetectMalware
CAT-QuickHealRansom.Play.S30221327
CTXexe.ransomware.play
ClamAVWin.Ransomware.Zard-9993378-0
CrowdStrikewin/malicious_confidence_100% (W)
CylanceUnsafe
CynetMalicious (score: 100)
DeepInstinctMALICIOUS
DrWebTrojan.Encoder.36812
ESET-NOD32Win32/Filecoder.PLAY.B trojan
Elasticmalicious (high confidence)
EmsisoftGen:Variant.Ransom.Play.29 (B)
F-SecureTrojan.TR/Crypt.XPACK.Gen2
FortinetW32/Filecoder.PLAY!tr.ransom
GDataGen:Variant.Ransom.Play.29
GoogleDetected
GridinsoftRansom.Win32.Gen.oa!s1
IkarusTrojan-Ransom.Play
JiangminTrojan.Agent.eizj
K7AntiVirusRansomware ( 005d981a1 )
K7GWRansomware ( 005d981a1 )
KasperskyHEUR:Trojan.Win32.Agentb.gen
KingsoftWin32.Trojan.Agentb.gen
LionicTrojan.Win32.PlayCrypt.4!c
MalwarebytesRansom.Play
MaxSecureTrojan.Malware.195909361.susgen
McAfeeDReal Protect-LS!C6FD44E21004
MicroWorld-eScanGen:Variant.Ransom.Play.29
MicrosoftRansom:Win32/Play.D
NANO-AntivirusTrojan.Win32.Encoder.jtwpay
Paloaltogeneric.ml
PandaTrj/GdSda.A
RisingRansom.Play!8.166FA (TFE:5:4FGIOCKkokJ)
SangforTrojan.Win32.Save.a
SentinelOneStatic AI - Malicious PE
SkyhighGenericRXUV-CR!C6FD44E21004
SophosMal/PlayCrypt-A
SymantecRansom.PlayCrypt!g2
TACHYONRansom/W32.Play.513536
TencentTrojan-Ransom.Win32.Agent.kf
Trapminesuspicious.low.ml.score
TrellixENSGenericRXUV-CR!C6FD44E21004
TrendMicroRansom.Win32.PLAYDE.SMYXCK4
TrendMicro-HouseCallRansom.Win32.PLAYDE.SMYXCK4
VBA32Trojan.Agentb
VIPREGen:Variant.Ransom.Play.29
VaristW32/Filecoder.NV.gen!Eldorado
ViRobotTrojan.Win.Z.Play.513536.O
VirITTrojan.Win32.Genus.QKT
ZillyaTrojan.Filecoder.Win32.27724
ZoneAlarmMal/PlayCrypt-A
alibabacloudRansomware:Win/Play.3b5d0bd1
huorongRansom/LockFile.mi