| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Oct-02 02:19:01 |
| Detected languages |
English - United States
|
| FileVersion | 1.0.0.0 |
| ProductName | nova client |
| ProductVersion | 1.0.0.0 |
| Info | The PE contains common functions which appear in legitimate applications. |
[!] The program may be hiding some of its imports:
|
| Malicious | VirusTotal score: 32/71 (Scanned on 2026-10-02 20:00:47) |
ALYac:
Gen:Variant.Doina.125545
APEX: Malicious AVG: Win64:Evo-gen [Trj] AhnLab-V3: Trojan/Win.Generic.R774250 Arcabit: Trojan.Doina.D1EA69 Avast: Win64:Evo-gen [Trj] Avira: TR/W64.Evo BitDefender: Gen:Variant.Doina.125545 Bkav: W32.Malware.C2CEEACF CTX: exe.unknown.doina CrowdStrike: win/malicious_confidence_90% (D) Cylance: Unsafe Cynet: Malicious (score: 100) ESET-NOD32: Win64/GenKryptik.HQGK trojan Elastic: malicious (high confidence) Emsisoft: Gen:Variant.Doina.125545 (B) F-Secure: Trojan.TR/W64.Evo Fortinet: W64/GenKryptik.HQGK!tr GData: Gen:Variant.Doina.125545 Google: Detected Ikarus: Trojan.Win64.Krypt Kaspersky: VHO:Trojan.Win64.Agent.gen Kingsoft: malware.kb.a.959 McAfeeD: ti!005FF3B5624F MicroWorld-eScan: Gen:Variant.Doina.125545 Microsoft: Trojan:Win64/Doina.SQ!MTB Rising: Trojan.Lazy!8.8EC3 (TFE:4:N7au4O3z2iE) SentinelOne: Static AI - Suspicious PE Symantec: ML.Attribute.HighConfidence VIPRE: Gen:Variant.Doina.125545 Varist: W64/AEiApp.A5050FB0!Eldorado huorong: Trojan/Obfuscated.jg |
| MD5 | 128c1ff5b619ae8649fca606e76d3bfa 🔍 |
|---|---|
| SHA1 | a81f2c628d21ca19538dbe2a2773e32e1eb27b58 🔍 |
| SHA256 | 005ff3b5624fc5b594da3463619f3b0420684357138af6d46e51592853507868 🔍 |
| SHA3 | 69d1922c07e8892c9744af8f38986baaef92361e8f627b33237c5f6d9a81cd4d 🔍 |
| SSDeep | 24576:8qhdCOrm9Leqde99SveCDMCa/SpMVkBwcy7QCj+Z3g0ztl150rj9:M8m9yqbDPa/b+w3jq3VPIr 🔍 |
| Imports Hash | e6c6166959e9db1494bb9a620affb282 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x78 |
| e_cp | 0x1 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0 |
| e_ss | 0 |
| e_sp | 0 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x78 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 8 |
| TimeDateStamp | 2026-Oct-02 02:19:01 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x4600 |
| SizeOfInitializedData | 0x155c00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000000000001000 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x161000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x1000000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | 63d26b773ad03a153861124011e3ea11 🔍 |
|---|---|
| SHA1 | 5f6f952f98ef2102b7970268eb494ff38aa51f69 🔍 |
| SHA256 | 30abb204cc035cb82140d1318d9c5eff58b5ac44b4252179efa7398a9b13ec61 🔍 |
| SHA3 | 659e4c7e9026e22c409bc8db3b14e610b10448918f92de9448330a474b7e1952 🔍 |
| VirtualSize | 0x44c6 |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x4600 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.38485 |
| MD5 | cf2d6c2b76b2f8b475599949ba3ce42f 🔍 |
|---|---|
| SHA1 | 32edb2c1008b8b60d37487f4e705e51198dc96df 🔍 |
| SHA256 | dc6be90ecbe3555cd6c2575b6a821fdec6ba7db152bcec688eca2849d647ca19 🔍 |
| SHA3 | 851af2ffecd4250de1f3a84bb67fe4688416e4f27a4f08ab53601a5ebe970035 🔍 |
| VirtualSize | 0x154ed8 |
| VirtualAddress | 0x6000 |
| SizeOfRawData | 0x155000 |
| PointerToRawData | 0x4a00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 7.99889 |
| MD5 | 10562efdacfdc1859a1c55630fd97b92 🔍 |
|---|---|
| SHA1 | 39fa8dc476b5fde223aa36a61c2937309624d087 🔍 |
| SHA256 | 06650d63d6729d121926b01c985a02e6771447127a9ad09d697bb76dae596fcf 🔍 |
| SHA3 | b2081d0d0e8755e76b47e3be81dc8dd02e8664d8e607533de5e8d73c989ad506 🔍 |
| VirtualSize | 0xa8 |
| VirtualAddress | 0x15b000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x159a00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 2.41398 |
| MD5 | a1b9fee556f4b727ffcf43aaa066f90a 🔍 |
|---|---|
| SHA1 | 2977b28e3156acefdaa5c2832429559582bdee99 🔍 |
| SHA256 | f98484da5c37dc2869314ccddd937f80a4d848e05a166e63f6ac6bf388ca4b18 🔍 |
| SHA3 | 0be492640375f9198a2807467ae050bea6818b6a4a9e4a0372a192d42f2fe790 🔍 |
| VirtualSize | 0x15c |
| VirtualAddress | 0x15c000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x159c00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 3.10381 |
| MD5 | bf619eac0cdf3f68d496ea9344137e8b 🔍 |
|---|---|
| SHA1 | 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍 |
| SHA256 | 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍 |
| SHA3 | 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍 |
| VirtualSize | 0x10 |
| VirtualAddress | 0x15d000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x159e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 0 |
| MD5 | bf619eac0cdf3f68d496ea9344137e8b 🔍 |
|---|---|
| SHA1 | 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍 |
| SHA256 | 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍 |
| SHA3 | 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍 |
| VirtualSize | 0x2 |
| VirtualAddress | 0x15e000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x15a000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 0 |
| MD5 | 906ab2d45cd0fa0f00a787078933189b 🔍 |
|---|---|
| SHA1 | 388f7dafb975b40b1fd033dd0bc0a894d790aa06 🔍 |
| SHA256 | 782039830656dac7c05c55992365eee411f173528c2bf9e8327568a24500be2a 🔍 |
| SHA3 | 32a91c1cf9ca4c67a00e20f9a223e568d9eb62fca7b405ecf2cae0478e5fdfe8 🔍 |
| VirtualSize | 0x1d8 |
| VirtualAddress | 0x15f000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x15a200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 2.69402 |
| MD5 | d32abd94e2852064c541b6d3f6183e7d 🔍 |
|---|---|
| SHA1 | 7ae1af91d1317195cdcfbc0cc303c67d31d72be2 🔍 |
| SHA256 | a5ff5fe34cffa8b02d0329b8c2729f0f98aadb200fce3734b9005f99bc647737 🔍 |
| SHA3 | 8443a2dc9bc78de1068345abc46b5f0b23f6821f743420772fa160a5f34e53f4 🔍 |
| VirtualSize | 0x20 |
| VirtualAddress | 0x160000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x15a400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 0.409253 |
| ntdll.dll |
RtlExitUserProcess
|
|---|---|
| KERNEL32.dll |
AddVectoredExceptionHandler
CloseHandle CreateDirectoryW CreateFileW CreateProcessW CreateThread GetCurrentProcess GetLastError GetModuleFileNameA GetModuleFileNameW GetModuleHandleA GetModuleHandleW GetProcAddress GetProcessHeap GetTempPathW GetTickCount HeapAlloc LoadLibraryA Sleep VirtualAlloc VirtualFree WriteFile |
| USER32.dll |
MessageBoxA
|
| Type |
RT_VERSION
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x178 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 3.10367 |
| MD5 | 564183ab31000a88dbb3241ceb62909c 🔍 |
| SHA1 | 2bfcdf21b4f09200e9214c1da14f15130a29e002 🔍 |
| SHA256 | 4979428cede8e01b4a9c66bd8cfd91d3d97be39eb921a148b66c35af9b090aa0 🔍 |
| SHA3 | d68fd9903f76f16d77926165459b6ad86e11fbaea0ce89db690047efab0e9d49 🔍 |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 1.0.0.0 |
| ProductVersion | 1.0.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT
VOS_NT_WINDOWS32
VOS_WINCE
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | English - United States |
| FileVersion (#2) | 1.0.0.0 |
| ProductName | nova client |
| ProductVersion (#2) | 1.0.0.0 |
| Resource LangID | English - United States |
|---|
| StartAddressOfRawData | 0x55e000 |
|---|---|
| EndAddressOfRawData | 0x55e001 |
| AddressOfIndex | 0x55b000 |
| AddressOfCallbacks | 0x55d000 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_1BYTES
|
| Callbacks | (EMPTY) |
No comments yet.