| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| Compilation Date | 2026-Aug-11 12:06:14 |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Miscellaneous malware strings:
|
| Info | The PE contains common functions which appear in legitimate applications. |
[!] The program may be hiding some of its imports:
|
| Malicious | VirusTotal score: 11/67 (Scanned on 2026-08-13 13:16:24) |
Bkav:
W32.Malware.5843D036
CrowdStrike: win/malicious_confidence_60% (W) Cynet: Malicious (score: 100) DeepInstinct: MALICIOUS Elastic: malicious (moderate confidence) Malwarebytes: Malware.AI.3109912389 Microsoft: Trojan:Win32/Wacatac.B!ml Sangfor: Trojan.Win32.Save.a SentinelOne: Static AI - Suspicious PE Symantec: ML.Attribute.HighConfidence TrendMicro-HouseCall: Trojan.Win64.Gen.TL0101HC26ZX |
| MD5 | 682eea2078414f7fe5b714a4e59b4e92 🔍 |
|---|---|
| SHA1 | a14e58d82c78e8baa061b68eb8071f421b495534 🔍 |
| SHA256 | 20972d948d4ac7df06a24e5eaaf50531b1b1a65c4dd2f5e676efbc577de2295c 🔍 |
| SHA3 | e518f28c8560f48d565a1913822449e48988d0ebd382e52e09418e555504aaf4 🔍 |
| SSDeep | 6144:czIrLZi/VGVW2FXoQFQSXYgTUp4/FCpEk/mzV4A1Jyxer:cMrLHW2BeSzTUpm8eWMQ4r 🔍 |
| Imports Hash | 2e5b1dd5f57bfc2f7745a3cc9138e3ac 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x100 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2026-Aug-11 12:06:14 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x6d800 |
| SizeOfInitializedData | 0x23e00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000000000040FE0 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x95000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | 3bbeed4c379052b0b9e0ca57abf45ab4 🔍 |
|---|---|
| SHA1 | 8f7d7025937bbd4ae6cbabbfdbaccb5031085ea2 🔍 |
| SHA256 | 4096df80c26b6d577113025c1f94c38176482ee1b3e24ac09613d62cee86d362 🔍 |
| SHA3 | 1bb9ab54e165c5f8ceb7024b2a75a7d3f1a337a792a8d30be0df96b1852fdd40 🔍 |
| VirtualSize | 0x6d62c |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x6d800 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 5.98834 |
| MD5 | fa638b29bfc4e0a414e5cd55d08b398f 🔍 |
|---|---|
| SHA1 | fe3730deea00357866a587f043d67b42cec8a294 🔍 |
| SHA256 | 9581de6b5e76129c3ecea2c9dae7dfd4d0be646a98e162def6ecaaf8017a9158 🔍 |
| SHA3 | 3db7f1c0ed9dc244e4c8811edffcb4bbb72227f41d9b5e52e4d3b3de8e13703a 🔍 |
| VirtualSize | 0x19122 |
| VirtualAddress | 0x6f000 |
| SizeOfRawData | 0x19200 |
| PointerToRawData | 0x6dc00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.1596 |
| MD5 | bb0e57af8b443faa5d55868306818802 🔍 |
|---|---|
| SHA1 | 3ba3075e75c508890e786f747f22f22c22197fd2 🔍 |
| SHA256 | 51d2be2473c81c4b5255372ed4c419a01c56f898d19d48558bec75905ec59e41 🔍 |
| SHA3 | 22cf0a4d75cd3b34a36626fc20af0102179952ecf3aae8463b3ba2fe38d87d49 🔍 |
| VirtualSize | 0x2c5c |
| VirtualAddress | 0x89000 |
| SizeOfRawData | 0x1a00 |
| PointerToRawData | 0x86e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 3.21278 |
| MD5 | 19d8b103e5c18d2e631dede598cac1fd 🔍 |
|---|---|
| SHA1 | 7ed1b6b6a72a3dce2c80b97ae5477900fcb16537 🔍 |
| SHA256 | 124860b744f99d6c953924f0836d62fde084d43ea881bb7f76c84187969e7da7 🔍 |
| SHA3 | 2b019b3abeae68447516a6854d0bc114509239b2c1a14b109ce7a559c1581e51 🔍 |
| VirtualSize | 0x6fa8 |
| VirtualAddress | 0x8c000 |
| SizeOfRawData | 0x7000 |
| PointerToRawData | 0x88800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.67623 |
| MD5 | bf619eac0cdf3f68d496ea9344137e8b 🔍 |
|---|---|
| SHA1 | 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍 |
| SHA256 | 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍 |
| SHA3 | 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍 |
| VirtualSize | 0x100 |
| VirtualAddress | 0x93000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x8f800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 0 |
| MD5 | e6599bee4d38cfcd0fe402dcddba70bc 🔍 |
|---|---|
| SHA1 | d6fd9dad8ac48d581f4621490fbb0b1bf5c30360 🔍 |
| SHA256 | e24cd092ff16e3d290c6b826e4e26faf745fc933f154cec61443993c115f21a7 🔍 |
| SHA3 | 926e4a382c619e0ce1e1c8dba33dc710541ed35dd4966a779a694a54ecec0341 🔍 |
| VirtualSize | 0xa8c |
| VirtualAddress | 0x94000 |
| SizeOfRawData | 0xc00 |
| PointerToRawData | 0x8fa00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 5.12858 |
| WININET.dll |
InternetCloseHandle
HttpQueryInfoA HttpSendRequestA HttpAddRequestHeadersA HttpOpenRequestA InternetSetOptionA InternetQueryOptionA InternetReadFile InternetConnectA InternetOpenA |
|---|---|
| WINHTTP.dll |
WinHttpOpen
WinHttpQueryHeaders WinHttpReceiveResponse WinHttpSendRequest WinHttpOpenRequest WinHttpSetTimeouts WinHttpSetOption WinHttpQueryDataAvailable WinHttpReadData WinHttpConnect WinHttpCloseHandle |
| KERNEL32.dll |
CreateFileW
HeapSize SetStdHandle GetProcessHeap SetEnvironmentVariableW FreeEnvironmentStringsW GetEnvironmentStringsW GetOEMCP GetACP IsValidCodePage FindNextFileW FindFirstFileExW FindClose OutputDebugStringW HeapReAlloc GetConsoleMode GetConsoleOutputCP FlushFileBuffers GetStdHandle Sleep SetConsoleTextAttribute GetEnvironmentVariableA CreateFileA GetFileSizeEx ReadFile SetFilePointerEx CloseHandle GetLastError GetTickCount MultiByteToWideChar ReleaseSRWLockExclusive AcquireSRWLockExclusive WakeAllConditionVariable SleepConditionVariableSRW SetUnhandledExceptionFilter GetStartupInfoW GetModuleHandleW QueryPerformanceCounter GetCurrentProcessId GetCurrentThreadId GetSystemTimeAsFileTime InitializeSListHead EnterCriticalSection LeaveCriticalSection InitializeCriticalSectionEx DeleteCriticalSection EncodePointer DecodePointer CompareStringEx GetCPInfo WideCharToMultiByte LCMapStringEx GetStringTypeW EnumSystemLocalesW RtlPcToFileHeader RaiseException RtlLookupFunctionEntry RtlUnwindEx SetLastError FlsAlloc FlsGetValue FlsSetValue FlsFree CreateThread ExitThread FreeLibrary FreeLibraryAndExitThread GetModuleHandleExW GetFileType GetModuleFileNameW WriteConsoleW GetCurrentProcess ExitProcess TerminateProcess GetProcAddress WriteFile GetCommandLineA GetCommandLineW IsProcessorFeaturePresent RtlCaptureContext RtlVirtualUnwind IsDebuggerPresent UnhandledExceptionFilter HeapFree WaitForSingleObject GetExitCodeProcess CreateProcessW GetFileAttributesExW HeapAlloc VirtualProtect LoadLibraryExW CompareStringW LCMapStringW GetLocaleInfoW IsValidLocale GetUserDefaultLCID |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-11 12:06:14 |
| Version | 0.0 |
| SizeofData | 1012 |
| AddressOfRawData | 0x81f40 |
| PointerToRawData | 0x80b40 |
| StartAddressOfRawData | 0x140082380 |
|---|---|
| EndAddressOfRawData | 0x140082388 |
| AddressOfIndex | 0x14008a998 |
| AddressOfCallbacks | 0x14006f490 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_4BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x1400890c0 |
| XOR Key | 0xc155735b |
|---|---|
| Unmarked objects | 0 |
| C++ objects (33145) | 173 |
| C objects (33145) | 17 |
| ASM objects (33145) | 7 |
| Imports (33145) | 7 |
| Total imports | 140 |
| ASM objects (35721) | 10 |
| C objects (35721) | 17 |
| C++ objects (35721) | 91 |
| C++ objects (36252) | 2 |
| Linker (36252) | 1 |
No comments yet.