| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Aug-29 17:19:15 |
| Detected languages |
English - United States
|
| Info | The PE contains common functions which appear in legitimate applications. |
[!] The program may be hiding some of its imports:
|
| Suspicious | The file contains overlay data. |
353820 bytes of data starting at offset 0x22a00.
The overlay data has an entropy of 7.99943 and is possibly compressed or encrypted. |
| Malicious | VirusTotal score: 16/71 (Scanned on 2026-09-22 04:56:26) |
APEX:
Malicious
Antiy-AVL: Trojan/Win32.Agent Bkav: W32.Malware.CB1A53D0 CTX: exe.trojan.generic CrowdStrike: win/malicious_confidence_90% (D) Cynet: Malicious (score: 100) Elastic: malicious (high confidence) Fortinet: W32/PossibleThreat McAfeeD: ti!14B5DD95ADC9 Microsoft: Trojan:Win32/Wacatac.B!ml Paloalto: generic.ml Rising: Trojan.Kryptik@AI.86 (RDML:sFnKJZbr7M5/LALuTBzyDA) Sangfor: Trojan.Win32.Save.a SentinelOne: Static AI - Suspicious PE Symantec: ML.Attribute.HighConfidence TrellixENS: Artemis!632984D0B42A |
| MD5 | 632984d0b42a7b5f66d94e00e0063bf4 🔍 |
|---|---|
| SHA1 | 8639132b7f18514a261f42b50db9bd60c4a05465 🔍 |
| SHA256 | 14b5dd95adc937a34a7018b5bb8cc20d09b691a476fc8f8860923e3d3c7a3b55 🔍 |
| SHA3 | 9f762dac280439f66180c712c9de8caafc91fde43d12df02e5d3189a37421a3f 🔍 |
| SSDeep | 12288:iGm0OrOUVAVWiKL6f8QtrUZRv3PupMbkm54iw:iGmgZKqrUXubm5o 🔍 |
| Imports Hash | 1b83b56846b92a7800106e386acbf7f2 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x100 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 7 |
| TimeDateStamp | 2026-Aug-29 17:19:15 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x14c00 |
| SizeOfInitializedData | 0xe400 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000000000002880 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x28000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | ac675f3616ec47ad213d993918e739cc 🔍 |
|---|---|
| SHA1 | 3add85883efd5f0230e0b603087f988d02457eeb 🔍 |
| SHA256 | 2e8932db164798c3ad07bb23d801baa021f08f5f871958ac696750d09e553f88 🔍 |
| SHA3 | 0c14aa880072f92b61d7e7ff3894873ab2a53dc93af58edb15611904dc364511 🔍 |
| VirtualSize | 0x14a80 |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x14c00 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.49125 |
| MD5 | 1c3373014bec95656f9f9d4bb366a61b 🔍 |
|---|---|
| SHA1 | 9cc34e70eac2f87db8efafa8dd7fd428867c0716 🔍 |
| SHA256 | e514392f0c2123a96be7c50875e0df7b9de214d5bc18ca9e0abe67666ca4c301 🔍 |
| SHA3 | 087e68ae364a7b56a4b41aa5a01ce87e4fc38d543075e7534e6e71fcc4a89348 🔍 |
| VirtualSize | 0xadfe |
| VirtualAddress | 0x16000 |
| SizeOfRawData | 0xae00 |
| PointerToRawData | 0x15000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.99091 |
| MD5 | 2eb91d18f66eb2b5aa53d34c96aaeed0 🔍 |
|---|---|
| SHA1 | 9825cc256fd11f10b9d5627de2dddfc8071ca07f 🔍 |
| SHA256 | 1c9720f8b234ae76d3410183b48ddec56aab6ceb21bf01960247418bbc380803 🔍 |
| SHA3 | c7dc3ac3aeb2920ca7930f98183a1fdf2bb71e41086155f060c626aacc8b8edf 🔍 |
| VirtualSize | 0x15f8 |
| VirtualAddress | 0x21000 |
| SizeOfRawData | 0xc00 |
| PointerToRawData | 0x1fe00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 2.07185 |
| MD5 | e524ee39f03dfc9993ea9ced7476dad6 🔍 |
|---|---|
| SHA1 | 41a344a444aa3d04dfeec5121578b8d9463e2bdd 🔍 |
| SHA256 | 2fe1371aeb422803e6e1c7491f9c431c68341215624d23c8121ab08ce86ada1c 🔍 |
| SHA3 | fb3ce67b107411273cd0d108d9a37229b00290a2f43c9a70af6b6d4cb8aad64a 🔍 |
| VirtualSize | 0x135c |
| VirtualAddress | 0x23000 |
| SizeOfRawData | 0x1400 |
| PointerToRawData | 0x20a00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.94966 |
| MD5 | bf619eac0cdf3f68d496ea9344137e8b 🔍 |
|---|---|
| SHA1 | 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍 |
| SHA256 | 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍 |
| SHA3 | 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍 |
| VirtualSize | 0x100 |
| VirtualAddress | 0x25000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x21e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 0 |
| MD5 | 427f554a3525eb742c0443df523fadba 🔍 |
|---|---|
| SHA1 | 283f3a10d73caef1bdb726707053fad157efd0b9 🔍 |
| SHA256 | f33f286a120e5312fcd9f6ccdce915cf210210489bb5182ed9ce4fdfbf2d7183 🔍 |
| SHA3 | 7619ca681f4c9fa5579dbfb3a7df0b8dfb0344e2c1f8ba842488953abb505fac 🔍 |
| VirtualSize | 0x1e0 |
| VirtualAddress | 0x26000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x22000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.71377 |
| MD5 | 4e3b9f4939b91f252413542978a4ae03 🔍 |
|---|---|
| SHA1 | ef43db334918aff1a074928dfff24d7b2b235c7d 🔍 |
| SHA256 | 8ed0f278c346eecc52ff8a880b930654afae30637900e29fcbc5c85ba11f490d 🔍 |
| SHA3 | 53070d5e93657dff3135e02a8adafcb0b3d94a25e474a1fe125b25c147e6d7c5 🔍 |
| VirtualSize | 0x690 |
| VirtualAddress | 0x27000 |
| SizeOfRawData | 0x800 |
| PointerToRawData | 0x22200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 4.95376 |
| KERNEL32.dll |
CreateFileW
DeleteFileW GetFileSize ReadFile WriteFile GetTempPathW IsDebuggerPresent CloseHandle WaitForSingleObject GetCurrentProcessId GetExitCodeProcess GetCurrentThreadId CreateProcessW GetTickCount64 GetModuleFileNameW WriteConsoleW GetConsoleMode QueryPerformanceCounter GetSystemTimeAsFileTime InitializeSListHead SetUnhandledExceptionFilter GetStartupInfoW GetModuleHandleW RtlPcToFileHeader RaiseException RtlUnwindEx GetLastError SetLastError FlsAlloc FlsGetValue FlsSetValue FlsFree EnterCriticalSection LeaveCriticalSection InitializeCriticalSectionEx DeleteCriticalSection RtlLookupFunctionEntry EncodePointer GetStdHandle GetCurrentProcess ExitProcess TerminateProcess FreeLibrary GetModuleHandleExW GetProcAddress IsProcessorFeaturePresent RtlCaptureContext RtlVirtualUnwind UnhandledExceptionFilter HeapFree HeapAlloc GetFileType FindClose FindFirstFileExW FindNextFileW IsValidCodePage GetACP GetOEMCP GetCPInfo GetCommandLineA GetCommandLineW MultiByteToWideChar WideCharToMultiByte GetEnvironmentStringsW FreeEnvironmentStringsW SetStdHandle GetStringTypeW VirtualProtect LoadLibraryExW LCMapStringW GetProcessHeap SetFilePointerEx HeapSize HeapReAlloc FlushFileBuffers GetConsoleOutputCP |
|---|---|
| USER32.dll |
MessageBoxW
|
| Type |
RT_MANIFEST
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x17d |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.91161 |
| MD5 | 1e4a89b11eae0fcf8bb5fdd5ec3b6f61 🔍 |
| SHA1 | 4260284ce14278c397aaf6f389c1609b0ab0ce51 🔍 |
| SHA256 | 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df 🔍 |
| SHA3 | 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353 🔍 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-29 17:19:15 |
| Version | 0.0 |
| SizeofData | 840 |
| AddressOfRawData | 0x1ed40 |
| PointerToRawData | 0x1dd40 |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x140021000 |
| XOR Key | 0x40b35a84 |
|---|---|
| Unmarked objects | 0 |
| C++ objects (33145) | 142 |
| C objects (33145) | 12 |
| ASM objects (33145) | 6 |
| ASM objects (35721) | 9 |
| C objects (35721) | 16 |
| C++ objects (35721) | 42 |
| Imports (33145) | 5 |
| Total imports | 94 |
| C++ objects (36252) | 1 |
| Resource objects (36252) | 1 |
| Linker (36252) | 1 |
No comments yet.