Threat Feed
9dfdd1eeed.exe
2026-09-04T16:03:58.703
malicious
Windows Exe (x86-64)
Close
9dfdd1eeed.exe
malicious
SHA256:
50f8064aa9924f674b5b7d24d1562f35f11007cc8ef57a7a3ce07e0f713efba1
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Combination of other detections shows multiple input capture behaviors
4/5
Malicious file detected via reputation
4/5
Writes into the memory of another process
4/5
Modifies control flow of another process
3/5
Captures clipboard data
3/5
Modifies native system functions
2/5
Hides files
2/5
Enables critical process privileges
2/5
Sends control codes to a driver
2/5
Schedules task
2/5
Delays execution
2/5
Allows invalid SSL certificates
1/5
Drops PE file
1/5
Loads a dropped DLL
1/5
Executes dropped PE file
1/5
Connects to remote host
1/5
Enumerates running processes
1/5
Creates process with hidden window
1/5
Creates a page with write and execute permissions
1/5
Creates mutex
1/5
Enables process privileges
1/5
Performs DNS request
1/5
Queries system time
1/5
Downloads file
1/5
Tries to connect using an uncommon port
1/5
Content matched by YARA rules
1/5
Resolves API functions dynamically
Spyware
Downloader
Injector
9月4 2.exe
2026-09-04T16:02:45.264
malicious
Windows Exe (x86-32)
Close
9月4 2.exe
malicious
SHA256:
13b5ce5838356cffbb328312b4509eef0662d2d3434b683f177bb0aaf8281b9c
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
5/5
Combination of other detections shows multiple input capture behaviors
4/5
Malicious file detected via reputation
3/5
Takes screenshot
3/5
Modifies native system functions
3/5
Tries to detect the presence of antivirus software
2/5
Deletes file after execution
1/5
Resolves API functions dynamically
1/5
Overwrites code
1/5
Uses encryption API
1/5
Reads system data
1/5
Enables process privileges
1/5
Creates process with hidden window
1/5
Query OS Information
1/5
Queries system time
1/5
Enumerates running processes
1/5
Installs system startup script or application
1/5
Connects to remote host
1/5
Downloads file
1/5
Tries to connect using an uncommon port
Spyware
Downloader
2026.9.03裁员名单及补偿方案WPS.exe
2026-09-04T16:02:35.711
malicious
Windows Exe (x86-64)
Close
2026.9.03裁员名单及补偿方案WPS.exe
malicious
SHA256:
f650d42dc1d33f8e776b9eadbc7f8789868b20d97b48d1d2338532ba81d36337
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Combination of other detections shows multiple input capture behaviors
4/5
Writes into the memory of another process
4/5
Modifies control flow of another process
4/5
Malicious file detected via reputation
3/5
Captures clipboard data
3/5
Modifies native system functions
2/5
Allows invalid SSL certificates
2/5
Hides files
2/5
Sends control codes to a driver
2/5
Schedules task
2/5
Delays execution
2/5
Enables critical process privileges
1/5
Resolves API functions dynamically
1/5
Drops PE file
1/5
Loads a dropped DLL
1/5
Executes dropped PE file
1/5
Downloads file
1/5
Reads from memory of another process
1/5
Enables process privileges
1/5
Creates process with hidden window
1/5
Creates a page with write and execute permissions
1/5
Enumerates running processes
1/5
Creates mutex
1/5
Performs DNS request
1/5
Connects to remote host
1/5
Queries system time
1/5
Tries to connect using an uncommon port
1/5
Content matched by YARA rules
Spyware
Downloader
Injector
2aCGYGOPmRCKE1uy.exe
2026-09-04T15:59:16.243
malicious
Windows Exe (x86-64)
Close
2aCGYGOPmRCKE1uy.exe
malicious
SHA256:
3cd0266cc50a1849ae39d699f54880d20da1ef6d612b599b5f96051d0c0b30df
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Known malicious mutex name is created
4/5
Malicious file detected via reputation
2/5
Tries to detect virtual machine
1/5
Possibly does reconnaissance
1/5
Creates a page with write and execute permissions
1/5
Resolves API functions dynamically
1/5
Modifies application directory
1/5
Queries system time
Ransomware
Y204dAIXx8ojcIXq.exe
2026-09-04T15:58:57.787
malicious
Windows Exe (x86-32)
Close
Y204dAIXx8ojcIXq.exe
malicious
SHA256:
f15fdcd01fc4d509748a20b52de44c6072f732e34b3b0f4551df1199132f9ae0
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Adds a hook to a web browser
5/5
Reads user authentication data from system process memory
4/5
Malicious file detected via reputation
4/5
Writes into the memory of another process
4/5
Modifies control flow of another process
3/5
Modifies native system functions
3/5
Tries to evade debugger
2/5
Delays execution
2/5
Modifies control flow of a process started from a created or modified executable
2/5
Writes into the memory of a process started from a created or modified executable
2/5
Schedules task
1/5
Enables process privileges
1/5
Overwrites code
1/5
Enumerates running processes
1/5
A monitored process crashed
1/5
Drops PE file
1/5
Executes dropped PE file
1/5
Reads from memory of another process
1/5
Possibly does reconnaissance
1/5
Creates process with hidden window
1/5
Creates a page with write and execute permissions
1/5
Queries system time
1/5
Resolves API functions dynamically
Spyware
Injector