2026-03-15_6047c70ac2a63763cb5d714597332b22_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
Classification: Malicious
2026-03-15_6047c70ac2a63763cb5d714597332b22_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat is a malicious file sample.
Detection summary
- 63 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: AVOSLOCKER (S1053)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Avoslocker | Triage | 2026-03-15 01:47:05 | 2026-03-15 01:47:05 | malicious-activity | S1053 AvosLocker |
Tags
avoslocker defense_evasion discovery evasion execution impact ransomwareSample information
- Filenames
- 2026-03-15_6047c70ac2a63763cb5d714597332b22_amadey_avoslocker_cobalt-strike_elex_luca-stealer_lynx_njrat
- MD5
6047c70ac2a63763cb5d714597332b22- SHA-1
402671ea85cb1b2d810a6a7c96ea3c1de76f133c- SHA-256
f7597be17a95c9ea88bdfab4136edc909a95ce1bc85da3ea11049f5dc89f78ab- SHA-512
dd9403d93f499fc9faf1788ea7531ac88642c84808c1fb185b21c5dbdb81291b6cbc6ad17acfd8179f2afef0fc0f5c1248a6d9f9bf83f45d2335edb00b831e8c- First indexed
- 2026-03-15 01:47:05
- Last updated
- 2026-07-14 02:09:59
Antivirus detections
| Engine | Detection |
|---|---|
| ALYac | Trojan.Ransomware.DN |
| AVG | Win32:MalwareX-gen [Ransom] |
| AhnLab-V3 | Ransomware/Win.AvosLocker.R452361 |
| Alibaba | Ransom:Win32/AvosLocker.c9a81ba6 |
| Antiy-AVL | Trojan[Ransom]/Win32.Convagent |
| Arcabit | Trojan.Ransomware.DN |
| Avast | Win32:MalwareX-gen [Ransom] |
| Avira | HEUR/AGEN.1318629 |
| BitDefender | Trojan.Ransomware.DN |
| Bkav | W32.AIDetectMalware |
| CAT-QuickHeal | Ransom.Avoslocker.S27130740 |
| CTX | exe.ransomware.avoslocker |
| ClamAV | Win.Ransomware.Deepscan-9938939-0 |
| CrowdStrike | win/malicious_confidence_100% (W) |
| Cylance | Unsafe |
| Cynet | Malicious (score: 100) |
| DeepInstinct | MALICIOUS |
| DrWeb | Trojan.Encoder.34626 |
| ESET-NOD32 | Win32/Filecoder.AvosLocker.A trojan |
| Elastic | malicious (high confidence) |
| Emsisoft | Trojan.Ransomware.DN (B) |
| F-Secure | Heuristic.HEUR/AGEN.1318629 |
| Fortinet | W32/Filecoder.OHU!tr.ransom |
| GData | Trojan.Ransomware.DN |
| Detected | |
| Gridinsoft | Ransom.Win32.AI.oa!s1 |
| Ikarus | Trojan-Ransom.FileCrypter |
| Jiangmin | Trojan.DelShad.buh |
| K7AntiVirus | Ransomware ( 006095c11 ) |
| K7GW | Ransomware ( 006095c11 ) |
| Kaspersky | HEUR:Trojan-Ransom.Win32.Convagent.gen |
| Kingsoft | Win32.Trojan.DelShad.gen |
| Lionic | Trojan.Win32.AvosLocker.j!c |
| Malwarebytes | Ransom.Filecoder |
| MaxSecure | Trojan.Malware.331298247.susgen |
| McAfeeD | ti!F7597BE17A95 |
| MicroWorld-eScan | Trojan.Ransomware.DN |
| Microsoft | Ransom:Win32/AvosLocker.MBK!MTB |
| NANO-Antivirus | Trojan.Win32.DelShad.jpyrxd |
| Paloalto | generic.ml |
| Panda | Trj/Genetic.gen |
| Rising | Trojan.Filecoder!8.68 (TFE:5:pZJ1k8KCxxO) |
| SUPERAntiSpyware | Ransom.Locky/Variant |
| Sangfor | Ransom.Win32.Avoslocker.Vci3 |
| SentinelOne | Static AI - Suspicious PE |
| Skyhigh | BehavesLike.Win32.Infected.ch |
| Sophos | Troj/Ransom-GTK |
| TACHYON | Ransom/W32.Avoslocker.826880 |
| Tencent | Malware.Win32.Gencirc.10bbf25e |
| TrellixENS | Trojan-FXJS!6047C70AC2A6 |
| TrendMicro | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| TrendMicro-HouseCall | Ransom.Win32.AVOSLOCKER.SMYXBLNT |
| VBA32 | BScope.TrojanRansom.AvosLocker |
| VIPRE | Trojan.Ransomware.DN |
| Varist | W32/Trojan.ICF.gen!Eldorado |
| ViRobot | Trojan.Win.Z.Delshad.826880.BD |
| VirIT | Trojan.Win32.Genus.LXS |
| Webroot | W32.Ransom.Gen |
| Yandex | Trojan.DelShad!P4KTmYQXcHU |
| Zillya | Trojan.Filecoder.Win32.20880 |
| ZoneAlarm | Troj/Ransom-GTK |
| alibabacloud | RansomWare:Win/AvosLocker.a94ddd1c |
| huorong | Ransom/LockFile.du |