Threat Feed
O81jCX2L83d9iQhe.exe
2026-07-20T15:21:42.181
malicious
Windows Exe (x86-64)
Close
O81jCX2L83d9iQhe.exe
malicious
SHA256:
a8780a0098a50ce080163c401af41f1b2f39676b8b0da625f40600332032ef1d
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Known malicious mutex name is created
2/5
Tries to detect virtual machine
1/5
Creates a page with write and execute permissions
1/5
Modifies application directory
1/5
Resolves API functions dynamically
1/5
A monitored process crashed
Ransomware
u8yNK89dprIPGPSG.exe
2026-07-20T15:20:19.129
malicious
Windows Exe (x86-32)
Close
u8yNK89dprIPGPSG.exe
malicious
SHA256:
409f3181e8272e4f1cb28589af5b22b7c15340476d36832ec6845a1b9df1bb11
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
2/5
Creates an unusually large number of processes
1/5
Executes dropped PE file
1/5
Reads mouse position
1/5
Queries system time
1/5
Monitors mouse movements and clicks
1/5
Monitors keyboard input
1/5
Creates a page with write and execute permissions
1/5
Resolves API functions dynamically
1/5
Drops PE file
Virus
QJ6OPOdyaIgoN1Xn.exe
2026-07-20T15:19:45.928
malicious
Windows Exe (x86-64)
Close
QJ6OPOdyaIgoN1Xn.exe
malicious
SHA256:
8a05c01c2d362024987c003ee95267582f874adfd8af882015ffe828ce0eaabb
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Known malicious mutex name is created
5/5
XWorm configuration was extracted
5/5
Malicious content matched by YARA rules
3/5
Redirect program startups
2/5
Creates a new process from a system binary
2/5
Reads network adapter information
1/5
Creates process with hidden window
1/5
Executes dropped PE file
1/5
Accesses volumes directly
1/5
Installs system startup script or application
1/5
Query OS Information
1/5
Queries system time
1/5
Drops PE file
1/5
Enables process privileges
1/5
Modifies application directory
1/5
Performs DNS request
1/5
Connects to remote host
1/5
Content matched by YARA rules
Spyware
isFhcmRlN1MtKlTc.exe
2026-07-20T15:19:31.297
malicious
Windows Exe (x86-32)
Close
isFhcmRlN1MtKlTc.exe
malicious
SHA256:
0aca0b2de7200e53a4535a25b6832fdd5fed2ed3357be44324bb1e0f812cad08
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Combination of other detections shows multiple input capture behaviors
3/5
Reads installed applications
3/5
Captures clipboard data
3/5
Connects to SMB share
3/5
Monitors user input
2/5
Schedules task
2/5
Deletes file after execution
2/5
Searches for sensitive browser data
2/5
Searches for sensitive application data
2/5
Delays execution
2/5
Searches for sensitive mail data
1/5
Executes dropped PE file
1/5
Checks Internet connection
1/5
Enumerates running processes
1/5
Enables process privileges
1/5
Modifies operating system directory
1/5
Creates process with hidden window
1/5
Installs system service
1/5
Possibly does reconnaissance
1/5
Queries system time
1/5
Executes WMI query
1/5
Resolves API functions dynamically
1/5
Drops PE file
Spyware
0pwKa3w1Ko7wvFYM.exe
2026-07-20T15:18:19.093
malicious
Windows Exe (x86-32)
Close
0pwKa3w1Ko7wvFYM.exe
malicious
SHA256:
7c7f6be1ed618de061e562954ab9d4e4a9ad8ac7440f5f9d32269426ce01bfdd
VMRay Threat Identifiers
Close
Severity
Operation
5/5
Malicious content matched by YARA rules
3/5
Tries to evade debugger
3/5
Modifies native system functions
2/5
Tries to detect kernel debugger
2/5
Tries to detect virtual machine
2/5
Makes direct system call to possibly evade hooking based monitoring
1/5
Queries system time
1/5
Drops PE file
1/5
Executes dropped PE file
1/5
Enumerates running processes
1/5
Tries to detect debugger
Trojan