Threat Database Trojans Trojan.Downloader.Gen.AHD

Trojan.Downloader.Gen.AHD

By CagedTech in Trojans

Threat Scorecard

Popularity Rank: 5,772
Threat Level: 80 % (High)
Infected Computers: 35
First Seen: August 8, 2026
Last Seen: August 31, 2026
OS(es) Affected: Windows

Analysis Report

General information

Family Name: Trojan.Downloader.Gen.AHD
Signature status: No Signature

Known Samples

MD5: 3a28c3b9e84619e5a2b46c2e85d97584
SHA1: 25f933d184621544feba5139882fa8fe2c98f5d2
SHA256: 7DD96EAAA21E39F09B2B0FDA34E8B3DF9C7A800FD48C487CA5341162D542B831
File Size: 72.47 KB, 72466 bytes
MD5: 0f8c57811b3cbb54802a04febdba937f
SHA1: ee95df037c4923886d51400afcffd038a13d23f9
SHA256: 96092C808E3B752C6FE8F83BE3CAA42BEEBF38206BD67FE8DEBF4B51A11B1704
File Size: 598.31 KB, 598306 bytes
MD5: 2ca2f6bda32e97d7393738ef1cb492d0
SHA1: 276135dde14ce92c2157a7f1b0ba57bc4d3e5f35
SHA256: A17A9DD91B0A3BDDC842150412DE46FA2E6CADB58A145749A6E80FFA6435B4D3
File Size: 394.34 KB, 394337 bytes
MD5: b5f309917ba37066873573ef6af66a71
SHA1: 6af263168a8dd29ce769b932919bac6508d4fcc1
SHA256: AB37C11763FDCB3BF6F809B5D033A31EBEB77F10BA5934C72FA37287EE56144F
File Size: 3.30 MB, 3302709 bytes
MD5: 1d78cb5d3cb9489ba8c0079d1c3381c3
SHA1: 73629fd731a5421a8cfb0face2a444b4b326d5c3
SHA256: F27110107909019E533FE4BD05DDDFA12E5AF73505439A4A51979E52C13D43B1
File Size: 546.82 KB, 546816 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is Native application (NOT .NET application)
Show More
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Traits

  • big overlay
  • No Version Info
  • x64

Block Information

Total Blocks: 3,451
Potentially Malicious Blocks: 13
Whitelisted Blocks: 2,945
Unknown Blocks: 493

Visual Map

0 0 0 0 x 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 ? 0 ? 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 ? 0 0 ? ? 0 0 0 0 ? 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 ? ? ? 0 0 0 0 ? ? ? 0 ? 0 ? 0 0 ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 ? ? 0 ? 0 0 ? 0 0 0 0 0 0 ? ? ? 0 ? 0 0 ? 0 ? 0 ? 0 ? 0 ? 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 ? 0 ? ? 0 0 0 0 ? ? ? 0 0 ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 ? 0 0 0 ? 0 ? ? ? 0 ? ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 ? 0 ? ? ? 0 ? 0 0 ? 0 0 0 0 0 ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? ? 0 0 0 ? ? ? ? ? 0 ? 0 0 ? ? ? 0 0 ? ? 0 ? 0 ? 0 ? ? 0 ? ? ? 0 ? ? 0 0 0 0 ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 ? 0 0 0 0 ? 0 ? ? ? 0 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 ? ? ? ? ? ? 0 0 ? 0 ? ? 0 0 ? ? ? 0 0 0 0 0 0 ? 0 0 ? ? ? 0 0 0 ? 0 ? 0 0 0 0 0 0 0 ? 0 0 ? 0 0 ? ? ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 0 ? ? 0 0 0 0 0 0 0 ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 ? ? ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 ? 0 ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? ? 0 ? 0 ? ? 0 0 ? ? 0 0 ? ? 0 0 ? ? ? 0 ? ? 0 0 ? ? ? ? ? ? ? 0 0 ? 0 0 ? 0 0 0 0 0 0 0 ? 0 ? 0 ? ? ? 0 ? 0 0 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 ? ? 0 ? 0 0 0 ? ? 0 0 0 0 0 ? 0 ? 0 0 0 0 0 ? ? ? ? 0 0 0 ? 0 0 0 0 ? 0 0 0 0 ? 0 0 0 0 ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? 0 0 ? 0 0 0 0 0 0 0 ? ? ? 0 0 ? 0 0 0 0 ? 0 0 ? 0 0 0 ? 0 0 ? 0 0 0 0 0 0 ? ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 ? 0 ? ? 0 0 0 0 0 0 0 0 0 0 ? ? 0 ? 0 0 0 0 0 ? 0 ? 0 0 0 ? 0 ? 0 0 ? ? 0 0 0 0 0 0 ? 0 ? 0 0 0 0 0 0 ? ? ? ? 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 ? ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 ? ? ? ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 ? ? ? 0 0 0 0 0 ? 0 ? 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 ? 0 ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 ? ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 ? ? ? ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 0 ? ? 0 0 ? 0 0 0 0 ? 0 0 0 ? 0 0 0 0 ? 0 0 0 ? 0 0 0 0 0 0 0 ? ? 0 0 0 0 ? ? ? 0 0 ? 0 0 ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 0 0 0 ? 0 ? ? 0 0 0 0 0 0 0 0 1 0 0 0 0 0 ? ? 0 0 0 0 ? 0 0 ? ? 0 0 0 0 0 0 0 ? 0 0 0 ? 0 0 0 0 0 ? 0 0 0 0 0 ? ? 0 ? ? 0 0 0 0 0 ? 0 ? 0 0 0 ? 0 0 0 ? ? 0 0 ? 0 ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 ? 0 0 0 0 ? 0 0 0 ? 0 0 0 0 0 ? 0 0 ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 ? 0 0 0 ? ? ? 0 ? 0 0 0 ? 0 0 0 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 0 0 0 ? 0 ? 0 ? 0 0 0 0 ? ? 0 0 0 ? 0 0 0 ? 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? ? 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? 0 ? ? 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 ? 0 0 ? ? 0 0 0 0 ? 0 0 0 0 ? ? 0 ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 ? ? 0 0 0 ? 0 0 ? ? ? 0 0 0 ? ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 ? 0 0 ? ? 0 0 0 ? ? 0 0 0 ? ? ? ? 0 0 ? 0 ? ? 0 0 0 0 0 0 ? ? ? 0 0 0 0 ? 0 ? 0 ? ? 0 ? 0 0 ? 0 ? ? 0 0 0 0 0 ? 0 0 0 0 0 0 ? ? ? 0 0 0 0 ? ? ? 0 0 0 0 0 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 ? 0 0 0 0 0 0 0 ? ? 0 0 0 ? ? 0 ? 0 ? 0 ? 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 0 0 ? 0 0 0 ? 0 ? 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • Malex.Z

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
Show More
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTerminateProcess
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
  • UNKNOWN