Talk to sales
Managed
XDR
Reports
/
svhost.exe
svhost.exe (Lockbit) — malware analysis report
File info
Filename
svhost.exe
File type
PE32 executable (GUI) Intel 80386, for MS Windows
File size
862.5 KB
First seen
2026-08-24 12:52
Last seen
2026-08-24 12:52
Environment
w10/x64 en
Hashes
SHA1
b4a0640a4c3a0237dc67036614433253fbae7a42
SHA256
ad55d81d01640b778aa743ff4edb0165b13576467f29838a5069ff0562bc5d9a
MD5
8e64051e231228fd6b9c76439aaf8f01
Malwares
Lockbit
Signatures
Defense Evasion
T1027.002
packer_entropy: Probably contains compressed or encrypted data
Other
yara_rules: Static rules
suspicious_network_port: Performs TCP or UDP request to non-standard port
Related reports
raid-kostada2-outputs_reduced_dataset-mt_1773248237-bazaar.2023.03__heur-trojan-ransom.win32.lockb...ho-cea3e8a3e541ae4c928c3cd33f6772f1a69746393ac1a5c4575379a09a92d1e1turns_1_add_strings_to_overlay_ — Lockbit
dttcodexgigas.b3bac990888e3b57124d175bc057331c9d4e4d0a — Lockbit
ablation1_samples-7878f6f17b90a1695d73de830dfdd8bdc62f365dab88bd42b13226668f913254.exe — Lockbit
svchost.exe — BlackBit, Lockbit
icon_samples-0dcbc979c995eeec6e76fa87dfc301228d230101b9acecba53289c1c085eadb1.exe — Lockbit
← Previous report
Next report →