71e694807dc176f8a251871cd85590c621cf8561f95c84df89c50dd4fa151db3

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Jun-08 14:47:22
TLS Callbacks 2 callback(s) detected.

Plugin Output

Suspicious Strings found in the binary may indicate undesirable behavior: Looks for Qemu presence:
  • QemU
Info Cryptographic algorithms detected in the binary: Uses constants related to CRC32
Uses constants related to SHA256
Uses constants related to AES
Uses constants related to Blowfish
Suspicious The PE contains functions most legitimate programs don't use. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Possibly launches other programs:
  • CreateProcessW
Can create temporary files:
  • CreateFileW
  • GetTempPathW
Manipulates other processes:
  • OpenProcess
Suspicious The PE is possibly a dropper. Resource 27 is possibly compressed or encrypted.
Resources amount for 99.1921% of the executable.
Malicious VirusTotal score: 36/69 (Scanned on 2026-07-12 11:47:31) ALYac: QD:Trojan.GenericKDQ.5F38606200
AVG: Win64:Malware-gen
Alibaba: Trojan:Win64/Genric.54a0cc09
Antiy-AVL: Trojan[PSW]/Win32.Agent
Arcabit: QD:Trojan.GenericQ.5F38606200
Avast: Win64:Malware-gen
Avira: TR/W64.Malware
BitDefender: QD:Trojan.GenericKDQ.5F38606200
Bkav: W32.Malware.309A7279
CTX: exe.trojan.generic
CrowdStrike: win/malicious_confidence_60% (D)
Cynet: Malicious (score: 99)
Elastic: malicious (high confidence)
Emsisoft: QD:Trojan.GenericKDQ.5F38606200 (B)
F-Secure: Trojan.TR/W64.Malware
Fortinet: W32/PossibleThreat
GData: QD:Trojan.GenericKDQ.5F38606200
Google: Detected
Lionic: Trojan.Win32.GenericKDQ.4!c
Malwarebytes: Malware.AI.1366416976
McAfeeD: ti!71E694807DC1
MicroWorld-eScan: QD:Trojan.GenericKDQ.5F38606200
Microsoft: Trojan:Win32/Wacatac.B!ml
Paloalto: generic.ml
Panda: Trj/PhxGD.A
Skyhigh: Artemis
Sophos: Mal/Generic-S
Symantec: ML.Attribute.HighConfidence
Trapmine: suspicious.low.ml.score
TrellixENS: Artemis!778C744974EC
TrendMicro: Trojan.Win32.ZYX.USBLF926
TrendMicro-HouseCall: Trojan.Win32.ZYX.USBLF926
VIPRE: QD:Trojan.GenericKDQ.5F38606200
Varist: W64/ABTrojan.IAHR-7104
Zillya: Trojan.Disco.Win64.2730
alibabacloud: Trojan:Win/Wacatac.B9nj

Hashes

MD5 778c744974ec9dd2626554b526745073
SHA1 4e27865aaa63504267761d1c4c10854420f59096
SHA256 71e694807dc176f8a251871cd85590c621cf8561f95c84df89c50dd4fa151db3
SHA3 71cf1db6197e2cee75741722337d1d938f531be8004c4ac8e99035cd4c21f736
SSDeep 393216:NwftFFTa0YLyJxytOJ6GK79UCCwnuPao+nhq9U11lvvjqpRVkBCF:NatPG2V6X72EnuPazhqCZvb4Kg
Imports Hash d37c547cc6e8ad6d776ccf5c3aef0dbf

DOS Header

e_magic MZ
e_cblp 0x78
e_cp 0x1
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0
e_ss 0
e_sp 0
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x78

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 7
TimeDateStamp 2026-Jun-08 14:47:22
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x21a00
SizeOfInitializedData 0x14cbc00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000015880 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x151e000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x1000000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 af37bf2e106d4fee0075049cbc2dbf06
SHA1 03b3b7b162605f45f29174d4e7647a49378c6f95
SHA256 46ff946a5ac210ae33586b892a00712527432eb30920cdc64ce9e6054cc65b22
SHA3 98f31cb5ba15a2531d496c1f65f5ea6538321feec9d9791ab3acfa24d55bff3f
VirtualSize 0x21886
VirtualAddress 0x1000
SizeOfRawData 0x21a00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.59649

.rdata

MD5 aabb3f8f5e829241e039d58c88c80244
SHA1 18ff1e4a33232cd9784f7599065cb74b495267cf
SHA256 213bd5e41fd70d2b1746cc8677db55c4214669f1758a39211cfe897785db51d9
SHA3 6f968bacd3fc7a27a3443e6a68f51a97b0a0b2732715a8349a95c87c2d2c00b7
VirtualSize 0x8020
VirtualAddress 0x23000
SizeOfRawData 0x8200
PointerToRawData 0x21e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 6.07279

.data

MD5 b16d3be6785d5a14c61dc081e3f0ae9d
SHA1 9d734c49255def84ad5bfa382deeec240afef46a
SHA256 90bcdf88d4ceef5d5234f366cf41b4d1dbb016b206bd6d7ceeb9b126c84f6cab
SHA3 4481d4d5a16ab8aca0c0b8920ee86bec7973319e39349a0f8253408df68f3536
VirtualSize 0x2b1b0
VirtualAddress 0x2c000
SizeOfRawData 0x200
PointerToRawData 0x2a000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.298279

.pdata

MD5 950c86deb4584aae3660cd194e699bb5
SHA1 b354a465673fd058111b048ed60ab73bac2cf4c4
SHA256 7eaa351822e3ec33f42e6990f48c53412c31068d029b7d90163f91a4f69c100b
SHA3 1597fbcc533630efe2008e313663f0faf0913eded15e405b19ee35317b374ce8
VirtualSize 0xbdc
VirtualAddress 0x58000
SizeOfRawData 0xc00
PointerToRawData 0x2a200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.03649

.tls

MD5 bf619eac0cdf3f68d496ea9344137e8b
SHA1 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5
SHA256 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560
SHA3 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59
VirtualSize 0x10
VirtualAddress 0x59000
SizeOfRawData 0x200
PointerToRawData 0x2ae00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0

.rsrc

MD5 4c6dbe03b0c287daa2e9fc2727dc6285
SHA1 ff3f41bcfd8ff6f56dbf126408ad2529a8063acb
SHA256 bab5a04a256a9700689b4bce99da37487e67a7fba212f4e35fe7a705655db39f
SHA3 ad18082dad08912233e350dc9cfde66354d88918da9068db2dfbd18044412200
VirtualSize 0x14c26a0
VirtualAddress 0x5a000
SizeOfRawData 0x14c2800
PointerToRawData 0x2b000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.99884

.reloc

MD5 d665da63884fc3a7a7d3a455d1b300e4
SHA1 37cafd6022f43fb6db414eea2d022f13566f7e60
SHA256 dd3d58a37c63bb8460373fdecb9581b6e7fc2645274a95e05ad6cd8d4c908dad
SHA3 f99eb55e6af18b4d08ac9091787f04e0192ac491790e3a895b3eced311c8ccb5
VirtualSize 0x88
VirtualAddress 0x151d000
SizeOfRawData 0x200
PointerToRawData 0x14ed800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 1.61531

Imports

api-ms-win-crt-convert-l1-1-0.dll mbstowcs
wcstoul
api-ms-win-crt-filesystem-l1-1-0.dll _wrename
api-ms-win-crt-heap-l1-1-0.dll _set_new_mode
calloc
free
malloc
api-ms-win-crt-private-l1-1-0.dll __C_specific_handler
wcschr
api-ms-win-crt-runtime-l1-1-0.dll __p___argc
__p___wargv
__p__wcmdln
_cexit
_configure_wide_argv
_crt_atexit
_errno
_exit
_initialize_wide_environment
_initterm
_initterm_e
_set_app_type
_set_invalid_parameter_handler
abort
exit
signal
api-ms-win-crt-stdio-l1-1-0.dll __acrt_iob_func
__p__commode
__p__fmode
__stdio_common_vfprintf
__stdio_common_vsprintf
__stdio_common_vswprintf
fwrite
puts
api-ms-win-crt-string-l1-1-0.dll _wcsdup
_wcsicmp
iswctype
strcat
strcpy
strncpy
wcscmp
wcslen
wcsncmp
KERNEL32.dll AddDllDirectory
CloseHandle
CopyFileW
CreateDirectoryW
CreateFileMappingW
CreateFileW
CreateProcessW
DeleteCriticalSection
DeleteFileW
EnterCriticalSection
FindResourceA
FormatMessageA
GetCommandLineW
GetCurrentProcessId
GetEnvironmentVariableW
GetExitCodeProcess
GetFileAttributesW
GetFileSize
GetLastError
GetModuleFileNameW
GetModuleHandleA
GetModuleHandleExA
GetProcAddress
GetShortPathNameW
GetStartupInfoW
GetStdHandle
GetSystemTimeAsFileTime
GetTempPathW
InitializeCriticalSection
K32GetModuleFileNameExW
LeaveCriticalSection
LoadLibraryExW
LoadResource
LockResource
MapViewOfFile
OpenProcess
ReadFile
SetConsoleCtrlHandler
SetDllDirectoryW
SetEnvironmentVariableW
SetUnhandledExceptionFilter
SizeofResource
Sleep
TerminateProcess
TlsGetValue
UnmapViewOfFile
VirtualProtect
VirtualQuery
WaitForSingleObject
WideCharToMultiByte
WriteFile
SHELL32.dll CommandLineToArgvW
SHFileOperationW
SHGetFolderPathW
api-ms-win-crt-math-l1-1-0.dll __setusermatherr
api-ms-win-crt-environment-l1-1-0.dll __p__wenviron

Delayed Imports

1

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x1659d
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.98825
Detected Filetype PNG graphic file
MD5 2734cd92ed6139fa04ff75628f44bef2
SHA1 5904de0786d9b3259dd60662d2d667fba372498f
SHA256 2cff1063c0adf95487b89b113209da17ef6a970af65f8ac36a618586815c49c8
SHA3 fbdba2c54b3e7df2ddbc8b3a9fc8bd43f6d7f8c5d8f0bad5abedfc13d3490649

27

Type RT_RCDATA
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x14abac8
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.99884
MD5 ceeff2d92592b527511061160a9b16bb
SHA1 bbe8225870358eb9dfa34a7a262b87ae71e3b09a
SHA256 8ed8d3dc17eb030b6c4e849f31c5e83b72ec75b4620c3d13c748cb2675d158f3
SHA3 ccd8d5716ca62d68094895e530083b2e131d5f6791c2ebeee7d7caeff62a24b8

1 (#2)

Type RT_GROUP_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x14
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.51664
Detected Filetype Icon file
MD5 4b54ebf84f082ed9a2c68a5709881208
SHA1 8aec616212ee3e4f44df68cc5a709fdb339449de
SHA256 7e2a1c358c9b4bf7948be6d58fbc2d0831276ff9f4c9ec33c929b78112b88b7c
SHA3 acb5f52dda85c94d97db8b1d0242293d33a481fd34b201e2ed821db2fbd48a20

1 (#3)

Type RT_MANIFEST
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x4f1
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.27584
MD5 9175a1fabff80fec23018fdfc1dc274b
SHA1 be8f32edef4e9f4aa514fa34f36ca9ee0204139b
SHA256 94b146eac0a80f5089ac9e57303515ddf9087d9d88fd4d47f27df8f3cf14cbb4
SHA3 934768e038a5727d347f31840aaab3de69c96e1d4bca3c9e726bae6be020edf3

Version Info

TLS Callbacks

StartAddressOfRawData 0x140059000
EndAddressOfRawData 0x140059008
AddressOfIndex 0x140057160
AddressOfCallbacks 0x1400291a8
SizeOfZeroFill 0
Characteristics IMAGE_SCN_ALIGN_8BYTES
Callbacks 0x0000000140015B20
0x0000000140015BA0

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.