| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2023-Oct-16 21:40:53 |
| Comments | |
| CompanyName | Microsoft Corporation |
| FileDescription | Microsoft Edge |
| FileVersion | 152.0.4191.62 |
| InternalName | msedge_exe |
| LegalCopyright | Copyright Microsoft Corporation. All rights reserved. |
| LegalTrademarks | |
| OriginalFilename | msedge_exe |
| ProductName | Microsoft Edge |
| ProductVersion | 152.0.4191.62 |
| Assembly Version | 152.0.4191.62 |
| Info | Matching compiler(s): |
Microsoft Visual C# v7.0 / Basic .NET
.NET executable -> Microsoft |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Contains references to system / monitoring tools:
|
| Malicious | VirusTotal score: 52/70 (Scanned on 2026-09-06 06:01:14) |
ALYac:
Generic.AsyncRAT.Marte.B.9AE1396C
APEX: Malicious AVG: MSIL:AsyncRat-E [Pws] AhnLab-V3: Trojan/Win32.RL_Generic.C3546893 Antiy-AVL: Trojan[Backdoor]/MSIL.Crysan Arcabit: Generic.AsyncRAT.Marte.B.9AE1396C Avast: MSIL:AsyncRat-E [Pws] Avira: TR/AsyncRat.E BitDefender: Generic.AsyncRAT.Marte.B.9AE1396C Bkav: W32.Malware.B88FFA2 CAT-QuickHeal: Backdoor.MsilFC.S13564499 CTX: exe.unknown.asyncrat ClamAV: Win.Packed.Razy-9625918-0 CrowdStrike: win/malicious_confidence_100% (D) Cylance: Unsafe DeepInstinct: MALICIOUS DrWeb: Trojan.Siggen9.56514 ESET-NOD32: MSIL/AsyncRAT.A trojan Elastic: Windows.Generic.Threat Emsisoft: Generic.AsyncRAT.Marte.B.9AE1396C (B) F-Secure: Trojan.TR/AsyncRat.E Fortinet: MSIL/AsyncRAT.A!tr GData: MSIL.Backdoor.DCRat.D Google: Detected Jiangmin: Backdoor.MSIL.gguk K7AntiVirus: Trojan ( 005678321 ) K7GW: Trojan ( 005678321 ) Kaspersky: HEUR:Backdoor.MSIL.Crysan.gen Kingsoft: malware.kb.c.746 Malwarebytes: Generic.Trojan.MSIL.DDS McAfeeD: Real Protect-LS!84814AAF23CA MicroWorld-eScan: Generic.AsyncRAT.Marte.B.9AE1396C Microsoft: Backdoor:MSIL/AsyncRat!atmn NANO-Antivirus: Trojan.Win32.AsyncRAT.lhhviy Rising: Trojan.AntiVM!1.CF63 (CLASSIC) Sangfor: Suspicious.Win32.Save.a SentinelOne: Static AI - Malicious PE Skyhigh: Fareit-FZT!84814AAF23CA Sophos: Troj/AsyncRat-B Symantec: Backdoor.ASync!g2 Tencent: Trojan.Msil.Agent.zap Trapmine: malicious.high.ml.score TrellixENS: Fareit-FZT!84814AAF23CA TrendMicro-HouseCall: Trojan.Win32.VSX.PE04CA5 VBA32: OScope.Backdoor.MSIL.Crysan VIPRE: Generic.AsyncRAT.Marte.B.9AE1396C Varist: W32/MSIL_Kryptik.DOD.gen!Eldorado VirIT: Trojan.Win32.MSIL_Heur.A Webroot: Win.Trojan.Gen Zillya: Trojan.AsyncRAT.Win32.29748 ZoneAlarm: Troj/AsyncRat-B huorong: Backdoor/MSIL.DcRat.a |
| MD5 | 84814aaf23ca4666298cac8426ccd196 🔍 |
|---|---|
| SHA1 | 34fb69c0cfd864b0fff2169e7dde61e37b1a0ed5 🔍 |
| SHA256 | 710e3d68540ec8bde302440cea7c4671bdec70ada10ec96a229411787149753e 🔍 |
| SHA3 | 448926f1dd9608124672ff8a001d1bd7b87d3b4b781b2b5086149b4fcdfd7006 🔍 |
| SSDeep | 3072:Fu06TBncr2YX8UboruWNqRUORWBToN1Uniyimyx2:Fu0+bHUb9WsRbUaURy8 🔍 |
| Imports Hash | f34d5f2d4577ed6d9ceec516c1f5a744 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x80 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 3 |
| TimeDateStamp | 2023-Oct-16 21:40:53 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 8.0 |
| SizeOfCode | 0xa800 |
| SizeOfInitializedData | 0x11000 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000C76E (Section: .text) |
| BaseOfCode | 0x2000 |
| BaseOfData | 0xe000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x2000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 4.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 4.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x22000 |
| SizeOfHeaders | 0x200 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | e6a1be7d7924fc149310c6f06032d15b 🔍 |
|---|---|
| SHA1 | 54471ba0851b7da7465a09528696aaee4cbd1209 🔍 |
| SHA256 | 9f4afe205ca046e1238abd1d6610d4bf543269be6a97f1dfc75625153bef736a 🔍 |
| SHA3 | 78e8d42299ba6818b40c8ede97cd68420497a17fe4d102d04fe25fada3d1b5e8 🔍 |
| VirtualSize | 0xa774 |
| VirtualAddress | 0x2000 |
| SizeOfRawData | 0xa800 |
| PointerToRawData | 0x200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 5.51172 |
| MD5 | d9f3a878a1b9b7bc6f5f66cb9bb45a9b 🔍 |
|---|---|
| SHA1 | 42b661792727dff0a2ec5492a887da09c4b03fcb 🔍 |
| SHA256 | 118497137458601d777229586258a806468105f62e48a80e9ff5e18405468391 🔍 |
| SHA3 | cba673569d08eae1714530cf1a78ad1272d5b07c781b7b4e05856fea1a8f7bff 🔍 |
| VirtualSize | 0x10c68 |
| VirtualAddress | 0xe000 |
| SizeOfRawData | 0x10e00 |
| PointerToRawData | 0xaa00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 6.65168 |
| MD5 | 0c63fd53f0585494a34bab03f5aa6db2 🔍 |
|---|---|
| SHA1 | f7447c055f64b3b0af92c26179a80335f690f908 🔍 |
| SHA256 | 9b266038f8db97705e634da082546697dc2e01c2e08a907285e16baa68bfb126 🔍 |
| SHA3 | 3db42ae93f66882105dbf5c57224393ac568b878844efb538b3c80be6ad9f344 🔍 |
| VirtualSize | 0xc |
| VirtualAddress | 0x20000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x1b800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 0.0815394 |
| mscoree.dll |
_CorExeMain
|
|---|
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x5992 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.92355 |
| Detected Filetype | PNG graphic file |
| MD5 | 5d5cd404dda8a6409b28d59bd1c7c9c6 🔍 |
| SHA1 | 4ece936b261e7d84009707955c3408637c3e815f 🔍 |
| SHA256 | e387d8ead2ee578b87069d37661b8d6a17649738300f172309a5f77310facd12 🔍 |
| SHA3 | 9eaaf9aa2b0d1eae6f5b40ac6f9c884ac16e5b0227cdac3f2b09b186b5d0e23e 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x4228 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.45828 |
| MD5 | 2c78774dd208f4ab76ea5eac623b69d5 🔍 |
| SHA1 | fc1fdc20825a807346700e0663505b718396bd66 🔍 |
| SHA256 | 761ed25024f100a25bb3ff1f5af8658abe16086cf8eeecf35f9a7493089dbf60 🔍 |
| SHA3 | 0985e06180d389d07922fdb9560bb0221ec6dc28573483bad3ac59be42ea079f 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x25a8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.49799 |
| MD5 | 7744d08204370f134c8fafc9fc9ba574 🔍 |
| SHA1 | 4a944306de7a48498b37a8c8d5ffbdca86a8ce90 🔍 |
| SHA256 | f46daaedf599ca9b840f34473f1e7dcd7d59e6436c89ac87c51a56b960ca0556 🔍 |
| SHA3 | 29aef36a79e47fa703933c59fa12e169768d45cab866a324557d2ab3d5f5bd29 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x1a68 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.57683 |
| MD5 | 0adc3f87808b04f87718d32a7f5efe18 🔍 |
| SHA1 | da0ed8c771bc91ca4c1e03bdc88487f78d5ed8b1 🔍 |
| SHA256 | d35a6854b3997967f86d712561163ee83d0744ee90edb0d07b6fb9dee0e3b11d 🔍 |
| SHA3 | 592938e9f50329e0a04bcd6e44fd05720341851e8afb910901a975400df92404 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x10a8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.71509 |
| MD5 | 892de54c9aac9bdb22c4e5ac87d02c53 🔍 |
| SHA1 | 9a605da180d0cbda0ce8302942021a69acf51189 🔍 |
| SHA256 | ff67d10f20866c49aad622ec404b27f3bba5da9411e442b0adedd0001a520c64 🔍 |
| SHA3 | ada7ce9062fca19c3aa94af7da88963309b9b5f017a159ae448cbcea0ea127c2 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x988 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.76024 |
| MD5 | f2916239a71269e53ac5e526757f7b50 🔍 |
| SHA1 | 6fcec38863fe5537abdbec4d2a5b0d69a17d2bcd 🔍 |
| SHA256 | 810e886ee71854383702ad56bf782f1d0672f142baf6e366bc178368d3503796 🔍 |
| SHA3 | 9a179b1878a012d0dfceb23c733fc48b71933aa13342aedaf8beb5bd5ff0b4ac 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x6b8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.97393 |
| MD5 | 1cd24f84a1d7f0c71c45cc13504e0910 🔍 |
| SHA1 | fbfd75f4e810e850b07ac4ccbe228ef20b5db167 🔍 |
| SHA256 | cac5649212afad33f2c0faac40e7e6311e23fd2f39a4c44bc5b5eb1e3ae67611 🔍 |
| SHA3 | 3721aaf68f6dd404ed4edd7848c436fbba8e53f77102653a102f5c2da6a9a0b6 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x468 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.93295 |
| MD5 | 28de43ca8cc76b2564891550c1ff48be 🔍 |
| SHA1 | 9464b779ceaffc9924b6dbd87d11a868c28852ce 🔍 |
| SHA256 | 976f423f50cb0e8b1f3d017672fdaa433ef774865b200bd05ecac24cb500c27b 🔍 |
| SHA3 | 0097374d6a3102399822e66e03016863aaf820bd02baa719fe9f3f6cccfb7eb4 🔍 |
| Type |
RT_GROUP_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x76 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 2.46085 |
| Detected Filetype | Icon file |
| MD5 | 99602b65a5e5ea44e4b1c9caa0d4a4c1 🔍 |
| SHA1 | 6db1aae0a29ddd2699b26c492b6c7925230e9469 🔍 |
| SHA256 | 51186e34e2e652cd0a2044de48b46b334df595beb45edd6088fe8cff67971d7d 🔍 |
| SHA3 | c9480a62fec9915b1ff57f65a1d46b56982cdc077da40ed3458751141d487056 🔍 |
| Type |
RT_VERSION
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x3c0 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 3.41031 |
| MD5 | 583a3595b58f6cca15f5c54a93132131 🔍 |
| SHA1 | ed9ac6965a6b1e2f7cf498fd1c64170b8a8d6d01 🔍 |
| SHA256 | 216c643ba16eea63fbb43e846f74e462de8ce5c21cd94a58d01be9a5beab7321 🔍 |
| SHA3 | 467f7f5b6bd36d4b3888dc2d3e2b5d3fad78966cbef7c15f0206501b72c82201 🔍 |
| Type |
RT_MANIFEST
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x493 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.22615 |
| MD5 | f3d7095de1636559aa56ad81b25bbff9 🔍 |
| SHA1 | 6a55e1445c1c915664fba385828c5a0078fe460d 🔍 |
| SHA256 | 4ff1c75a93b2280dabe75acecade82d644388c9f4412565d846aeb396bfdc133 🔍 |
| SHA3 | 66d420e8633fd20ebea3048e5ed6afe3cf66dcb6d5041729ab7c7faa44b0a1b0 🔍 |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 152.0.4191.62 |
| ProductVersion | 152.0.4191.62 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | UNKNOWN |
| Comments | |
| CompanyName | Microsoft Corporation |
| FileDescription | Microsoft Edge |
| FileVersion (#2) | 152.0.4191.62 |
| InternalName | msedge_exe |
| LegalCopyright | Copyright Microsoft Corporation. All rights reserved. |
| LegalTrademarks | |
| OriginalFilename | msedge_exe |
| ProductName | Microsoft Edge |
| ProductVersion (#2) | 152.0.4191.62 |
| Assembly Version | 152.0.4191.62 |
| Resource LangID | UNKNOWN |
|---|
No comments yet.