Threat Feed
79Ah1lokfG332NvT.exe
2026-08-08T03:54:03.856
malicious
Windows Exe (x86-32)
Close
79Ah1lokfG332NvT.exe
malicious
SHA256:
8fa6dd4ee606c1d44ff8f1878b224413e758559c9659cc4f7565c30b7337483c
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
3/5
Suspicious file detected via reputation
3/5
Modifies native system functions
3/5
Tries to evade debugger
2/5
Tries to detect kernel debugger
2/5
Tries to detect virtual machine
2/5
Makes direct system call to possibly evade hooking based monitoring
1/5
Queries system time
1/5
Drops PE file
1/5
Executes dropped PE file
1/5
Enumerates running processes
1/5
Tries to detect debugger
Trojan
GjqECdZcaZPbTeB3.exe
2026-08-08T03:49:32.637
malicious
Windows Exe (x86-32)
Close
GjqECdZcaZPbTeB3.exe
malicious
SHA256:
b56ab31f0fa426374feb5d745a10e6b67100344559a5d6a14638abe02502e91b
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
4/5
Malicious file detected via reputation
4/5
Malicious host or URL detected via reputation
2/5
Allows invalid SSL certificates
1/5
Creates a page with write and execute permissions
1/5
Executes dropped PE file
1/5
Creates process with hidden window
1/5
Resolves API functions dynamically
1/5
Drops PE file
Ransomware
kV91lYmUql0i1eZY.exe
2026-08-08T03:48:20.292
malicious
Windows Exe (x86-64)
Close
kV91lYmUql0i1eZY.exe
malicious
SHA256:
49cab5b05ab19a7b939a948ec5fd1c6026695d20099ef2c10cad01f79ad997e1
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
4/5
Malicious host or URL detected via reputation
4/5
Malicious file detected via reputation
3/5
Uses HTTP to upload a large amount of data
2/5
Enables critical process privileges
2/5
Searches for sensitive application data
2/5
Searches for sensitive remote access configuration data
2/5
Searches for sensitive password manager data
2/5
Delays execution
2/5
Sends control codes to a driver
2/5
Sets up server that accepts incoming connections
2/5
Suspicious content matched by YARA rules
2/5
Makes direct system call to possibly evade hooking based monitoring
1/5
Accesses volumes directly
1/5
Resolves API functions dynamically
1/5
Enumerates running processes
1/5
Performs DNS request
1/5
Possibly does reconnaissance
1/5
Modifies application directory
1/5
Modifies operating system directory
1/5
Enables process privileges
1/5
Creates mutex
1/5
Queries system time
1/5
Installs system service
1/5
Creates a page with write and execute permissions
Virus
7YuyJKeHB44HjyMH.exe
2026-08-08T03:45:52.563
malicious
Windows Exe (x86-32)
Close
7YuyJKeHB44HjyMH.exe
malicious
SHA256:
2ded62591410897cf47fe6cf569ccbcf9c88f9de9028a95b0adf32bd75a2ede5
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
4/5
Malicious file detected via reputation
3/5
Suspicious content matched by YARA rules
2/5
Tries to detect application sandbox
2/5
Accesses physical drive
2/5
Sets up server that accepts incoming connections
1/5
Content matched by YARA rules
1/5
Accesses volumes directly
1/5
Performs DNS request
1/5
Connects to remote host
1/5
Resolves API functions dynamically
1/5
Unusual large memory allocation
Hacktool
APDXdCZ86z7VXhM1.exe
2026-08-08T03:45:27.516
malicious
Windows Exe (x86-64)
Close
APDXdCZ86z7VXhM1.exe
malicious
SHA256:
f5294533a1b0e4cab632be5362cce1640fbc15f27ccd6451f06570f543f1d720
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Known malicious mutex name is created
4/5
Malicious file detected via reputation
2/5
Tries to detect virtual machine
2/5
Sends control codes to a driver
1/5
Creates a page with write and execute permissions
1/5
Resolves API functions dynamically
1/5
Modifies application directory
1/5
Queries system time
1/5
Accesses volumes directly
1/5
Creates mutex
Ransomware