| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Aug-26 13:31:05 |
| Detected languages |
English - United States
|
| TLS Callbacks | 2 callback(s) detected. |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Tries to detect virtualized environments:
|
| Info | Libraries used to perform cryptographic operations: | Microsoft's Cryptography API |
| Malicious | The PE contains functions mostly used by malware. |
[!] The program may be hiding some of its imports:
|
| Suspicious | The file contains overlay data. |
13163672 bytes of data starting at offset 0x325c00.
Overlay data amounts for 79.9542% of the executable. |
| Malicious | VirusTotal score: 26/58 (Scanned on 2026-08-31 15:44:28) |
ALYac:
Gen:Variant.Midie.187621
APEX: Malicious AhnLab-V3: Malware/Win.MalwareX-gen.R791730 Antiy-AVL: Trojan[PSW]/Win64.Coins Arcabit: Trojan.Mikey.D2F608 Avira: TR/W64.MalwareX BitDefender: Gen:Variant.Mikey.194056 CTX: exe.unknown.mikey CrowdStrike: win/malicious_confidence_90% (D) Cylance: Unsafe Cynet: Malicious (score: 100) ESET-NOD32: Win64/Spy.Agent.AZL trojan Elastic: malicious (high confidence) Emsisoft: Gen:Variant.Mikey.194056 (B) F-Secure: Trojan.TR/W64.MalwareX Fortinet: W64/Kryptik.HUAI!tr GData: Gen:Variant.Mikey.194056 Gridinsoft: Trojan.Win64.Agent.oa!s1 K7AntiVirus: Password-Stealer ( 006e59d11 ) K7GW: Password-Stealer ( 006e59d11 ) McAfeeD: ti!7E06E120739F MicroWorld-eScan: Gen:Variant.Mikey.194056 Rising: Trojan.Agent!8.B1E (CLOUD) SentinelOne: Static AI - Suspicious PE Tencent: Malware.Win32.Gencirc.10c4b227 VIPRE: Gen:Variant.Mikey.194056 |
| MD5 | 4f3bfc0ab3a802d00289678dc3ee01b1 🔍 |
|---|---|
| SHA1 | 70a80432f146db841121fdb170c2de6de456b007 🔍 |
| SHA256 | 7e06e120739fd86803f9fab4ad84bf1bf61e91bb2d134fd9754959fb07663bc3 🔍 |
| SHA3 | f09ff62ff9c39de6ff9195ba5aab0779b0efcf20e45ef1330150fba34eaf6cad 🔍 |
| SSDeep | 196608:fxY3xYUMNTPY7QEbGXqEICteEroXGzlxZV3Gu5D4S26/CS32uTdq/:K3xYtYkEhEInEroXC14S26Wuxq/ 🔍 |
| Imports Hash | 4c0115dd8e02b0ab89a1574a0348cde5 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x118 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 7 |
| TimeDateStamp | 2026-Aug-26 13:31:05 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x246a00 |
| SizeOfInitializedData | 0xf2a00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00000000001EBDF8 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x33e000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | 0e5d64d1f81586c3ee440892357f097c 🔍 |
|---|---|
| SHA1 | ffcfcafec044fadff0bbd463603617a96dff4fb0 🔍 |
| SHA256 | aadbd599145b3e411e49f86e2ddfce496af80972fbefaa68c19eb88bf9bfe7d1 🔍 |
| SHA3 | 9351bbdcf04c77bcdc9885c4647d832278ad6ff292496919248b0d290ecd4288 🔍 |
| VirtualSize | 0x2469ec |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x246a00 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.51401 |
| MD5 | 7f358bd65bc29fa05babf2a3ddc0742e 🔍 |
|---|---|
| SHA1 | b4e4db54f210079c499e64af4c7a97184bf49df4 🔍 |
| SHA256 | 66d4c1a63be4019a44230d8a862476604873b4c3414252a005b2a94793a16cae 🔍 |
| SHA3 | 837954f85ff83e82cf021afe38874510441477070faa1913dedd5d7ecf927585 🔍 |
| VirtualSize | 0xc2984 |
| VirtualAddress | 0x248000 |
| SizeOfRawData | 0xc2a00 |
| PointerToRawData | 0x246e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 6.63669 |
| MD5 | a9b5dbd5bd3560c74e2373af0f0737dc 🔍 |
|---|---|
| SHA1 | 87447e3554041a70a7cf1f3c845dfd0ce6b62cd0 🔍 |
| SHA256 | 1ed4db77def967a669f781d698cf6f4c267c9553859f916f7f182da1087d33ec 🔍 |
| SHA3 | fcd90d73b6cf6301324e7646177181aa3cec56eaa7865463e487a407c21fc266 🔍 |
| VirtualSize | 0x1b078 |
| VirtualAddress | 0x30b000 |
| SizeOfRawData | 0x7600 |
| PointerToRawData | 0x309800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 3.02405 |
| MD5 | d31cec4b6b4e1b3be9f256b2965e72da 🔍 |
|---|---|
| SHA1 | 9c8329edd5bda0144393357e1d53f5fac5713a04 🔍 |
| SHA256 | 855d9033dc9227d511039dfdba665e65d2961f03f740ffe200c425d446f51055 🔍 |
| SHA3 | 78d36ae25ed97306b52cfd2222c0dd2b790606ee164a00c9fb49b33f52d337c0 🔍 |
| VirtualSize | 0x12c9c |
| VirtualAddress | 0x327000 |
| SizeOfRawData | 0x12e00 |
| PointerToRawData | 0x310e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 6.32414 |
| MD5 | bf619eac0cdf3f68d496ea9344137e8b 🔍 |
|---|---|
| SHA1 | 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍 |
| SHA256 | 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍 |
| SHA3 | 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍 |
| VirtualSize | 0x100 |
| VirtualAddress | 0x33a000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x323c00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 0 |
| MD5 | cbdf4693b8e20778ae1cc5801c8153d9 🔍 |
|---|---|
| SHA1 | dc71e9ab3e305c1a0aa7d6b6bb1b85450ddf4454 🔍 |
| SHA256 | 4fd3c7b01272eb5adfc675acebb6d2b450d147403affacba78bd7a3c1aa526d2 🔍 |
| SHA3 | 5581842f1719c5e3c6528ee209f91091804b4ef0f55e610719dd8f3f0315dcc3 🔍 |
| VirtualSize | 0x1e0 |
| VirtualAddress | 0x33b000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x323e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.71377 |
| MD5 | 5564d0e211eacdbb83410e0bdf141eb3 🔍 |
|---|---|
| SHA1 | 8ac141677f9ac0f661e5d00641237ab005d683dc 🔍 |
| SHA256 | 45b6fdd97eb7994063c337ab58a14a85c006957e6736e9618aef45d02d65700e 🔍 |
| SHA3 | bda2550f34c33e97b7267a80f2f802ff6855b23dfe929a2b72bf0de34a8c3a32 🔍 |
| VirtualSize | 0x1b00 |
| VirtualAddress | 0x33c000 |
| SizeOfRawData | 0x1c00 |
| PointerToRawData | 0x324000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 5.38941 |
| WINHTTP.dll |
WinHttpSetOption
WinHttpOpenRequest WinHttpCloseHandle WinHttpSendRequest WinHttpSetTimeouts WinHttpConnect WinHttpCrackUrl WinHttpReadData WinHttpQueryHeaders WinHttpAddRequestHeaders WinHttpReceiveResponse WinHttpWebSocketCompleteUpgrade WinHttpWebSocketClose WinHttpWebSocketReceive WinHttpWebSocketSend WinHttpQueryDataAvailable WinHttpOpen |
|---|---|
| CRYPT32.dll |
CryptBinaryToStringA
CryptUnprotectData CryptStringToBinaryA |
| bcrypt.dll |
BCryptDestroyHash
BCryptSetProperty BCryptCloseAlgorithmProvider BCryptHashData BCryptDestroyKey BCryptGenerateSymmetricKey BCryptDecrypt BCryptCreateHash BCryptEncrypt BCryptOpenAlgorithmProvider BCryptFinishHash |
| SHELL32.dll |
ShellExecuteExW
ExtractIconExW |
| SHLWAPI.dll |
PathFindFileNameW
|
| ole32.dll |
CreateStreamOnHGlobal
CoInitializeEx CoTaskMemFree |
| ntdll.dll |
RtlPcToFileHeader
RtlUnwind RtlUnwindEx RtlInitUnicodeString |
| gdiplus.dll |
GdipGetImageGraphicsContext
GdipDeleteGraphics GdipCreateBitmapFromScan0 GdiplusStartup GdiplusShutdown GdipGetImageEncoders GdipSetInterpolationMode GdipAlloc GdipCreateBitmapFromHBITMAP GdipDisposeImage GdipFree GdipGetImageEncodersSize GdipSaveImageToStream GdipDrawImageRectI GdipCloneImage GdipSetCompositingQuality GdipSetPixelOffsetMode |
| KERNEL32.dll |
EnumSystemLocalesW
GetUserDefaultLCID IsValidLocale GetLocaleInfoW LCMapStringW CompareStringW VirtualProtect FlsFree FlsSetValue FlsGetValue FlsAlloc GetFileType GetStdHandle GetModuleHandleExW FreeLibraryAndExitThread TlsFree TlsSetValue TlsGetValue TlsAlloc GetModuleFileNameA GetLastError GetProcAddress ExitProcess GetModuleHandleW SetThreadAffinityMask GetSystemFirmwareTable GetPhysicallyInstalledSystemMemory LocalAlloc GetModuleHandleA CreateToolhelp32Snapshot Process32NextW QueryPerformanceFrequency Process32FirstW CloseHandle GetNativeSystemInfo LocalFree WideCharToMultiByte SleepEx BuildCommDCBAndTimeoutsA EnumSystemFirmwareTables QueryPerformanceCounter VirtualQuery GetComputerNameA SizeofResource WriteFile GetModuleFileNameW EnumResourceNamesW GetTempPathW WaitForSingleObject CreateFileW SetFileAttributesW GetLogicalDriveStringsW EndUpdateResourceW LockResource DeleteFileW EnumResourceLanguagesW FindResourceExW LoadResource UpdateResourceW FreeLibrary BeginUpdateResourceW QueryFullProcessImageNameW GetTempFileNameW GetDriveTypeW LoadLibraryExW GetVolumeInformationW GetComputerNameW GlobalMemoryStatusEx GlobalAlloc GlobalFree GetConsoleOutputCP GlobalUnlock FindFirstFileW FindNextFileW FindClose GetFileAttributesExW GetCurrentThreadId GetSystemTime ExitThread GetTickCount64 ResetEvent CreateEventA SetUnhandledExceptionFilter GetTimeZoneInformation GetSystemInfo GetLocalTime CreateDirectoryW ReadFile OpenEventA QueryDosDeviceW GetFileSizeEx GetLongPathNameW GetCurrentProcess RemoveDirectoryW GetEnvironmentVariableW CreateMutexA GetFileAttributesW UnmapViewOfFile MultiByteToWideChar SetEvent TerminateThread CreateThread MoveFileExW GetCurrentProcessId CreateFileMappingW MapViewOfFile LoadLibraryW SetDllDirectoryW GetLogicalDrives GetDriveTypeA CreatePipe SetErrorMode FileTimeToSystemTime SetFilePointerEx CreateProcessA GetDiskFreeSpaceExA GetTickCount AreFileApisANSI TryEnterCriticalSection HeapCreate HeapFree EnterCriticalSection GetFullPathNameW GetDiskFreeSpaceW OutputDebugStringA LockFile LeaveCriticalSection InitializeCriticalSection SetFilePointer GetFullPathNameA SetEndOfFile UnlockFileEx CreateMutexW GetVersionExW HeapValidate HeapSize Sleep GetTempPathA FormatMessageW GetDiskFreeSpaceA GetFileAttributesA OutputDebugStringW FlushViewOfFile CreateFileA LoadLibraryA WaitForSingleObjectEx GetVersionExA DeleteFileA HeapReAlloc RaiseException HeapAlloc HeapCompact HeapDestroy UnlockFile CreateFileMappingA LockFileEx GetFileSize DeleteCriticalSection GetProcessHeap SystemTimeToFileTime GetSystemTimeAsFileTime FormatMessageA FlushFileBuffers CreateProcessW GetConsoleMode PeekNamedPipe ConnectNamedPipe ReadConsoleW IsValidCodePage GetACP GetOEMCP GetCommandLineA GetCommandLineW GetEnvironmentStringsW FreeEnvironmentStringsW SetEnvironmentVariableW SetStdHandle WriteConsoleW InitializeCriticalSectionAndSpinCount SetLastError GlobalLock CreateNamedPipeW |
| USER32.dll |
GetDC
DestroyIcon GetIconInfo EnumDisplayDevicesW EnumDisplayMonitors QueryDisplayConfig SetClipboardData GetClipboardData ReleaseDC EmptyClipboard CloseClipboard OpenClipboard SendInput GetMonitorInfoW GetSystemMetrics |
| GDI32.dll |
CreateCompatibleBitmap
SelectObject BitBlt DeleteDC CreateCompatibleDC GetDeviceCaps DeleteObject GetDIBits GetObjectW |
| ADVAPI32.dll |
RegGetValueW
RegOpenKeyExW OpenProcessToken RegEnumKeyExW RegQueryValueExA GetTokenInformation CryptGetHashParam CryptAcquireContextA RegCreateKeyExW RegSetValueExW SetSecurityDescriptorDacl InitializeSecurityDescriptor GetUserNameW RegQueryValueExW LookupPrivilegeValueW AdjustTokenPrivileges RegCloseKey CryptAcquireContextW CryptDestroyHash CryptHashData CryptCreateHash CryptGenRandom CryptReleaseContext |
| SETUPAPI.dll |
SetupDiEnumDeviceInfo
SetupDiGetClassDevsW SetupDiDestroyDeviceInfoList SetupDiOpenDevRegKey SetupDiGetDeviceRegistryPropertyW SetupDiGetDeviceRegistryPropertyA SetupDiGetDevicePropertyW |
| api-ms-win-core-realtime-l1-1-1.dll |
QueryInterruptTime
|
| IPHLPAPI.DLL |
GetAdaptersInfo
|
| api-ms-win-core-synch-l1-1-0.dll |
TryAcquireSRWLockExclusive
AcquireSRWLockExclusive InitializeCriticalSectionEx ReleaseSRWLockExclusive |
| api-ms-win-core-processthreads-l1-1-0.dll |
TerminateProcess
GetExitCodeThread GetStartupInfoW |
| api-ms-win-core-synch-l1-2-0.dll |
InitOnceBeginInitialize
InitOnceComplete WakeAllConditionVariable WakeConditionVariable SleepConditionVariableSRW |
| api-ms-win-core-file-l1-1-0.dll |
FindFirstFileExW
GetFinalPathNameByHandleW |
| api-ms-win-core-file-l2-1-0.dll |
GetFileInformationByHandleEx
|
| api-ms-win-core-localization-l1-2-0.dll |
GetCPInfo
LCMapStringEx GetLocaleInfoEx |
| api-ms-win-core-util-l1-1-0.dll |
DecodePointer
EncodePointer |
| api-ms-win-core-string-l1-1-0.dll |
GetStringTypeW
CompareStringEx |
| api-ms-win-core-processthreads-l1-1-1.dll |
IsProcessorFeaturePresent
|
| api-ms-win-core-rtlsupport-l1-1-0.dll |
RtlVirtualUnwind
RtlLookupFunctionEntry RtlCaptureContext |
| api-ms-win-core-errorhandling-l1-1-0.dll |
UnhandledExceptionFilter
|
| api-ms-win-core-debug-l1-1-0.dll |
IsDebuggerPresent
|
| api-ms-win-core-interlocked-l1-1-0.dll |
InitializeSListHead
|
| wevtapi.dll |
EvtNext
EvtRender EvtClose EvtCreateRenderContext EvtQuery |
| d3d11.dll |
D3D11CreateDevice
|
| dxgi.dll |
CreateDXGIFactory1
|
| MF.dll |
MFEnumDeviceSources
|
| MFPlat.DLL |
MFShutdown
MFCreateMediaType MFCreateAttributes MFStartup |
| MFReadWrite.dll |
MFCreateSourceReaderFromMediaSource
|
| Type |
RT_MANIFEST
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x17d |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.91161 |
| MD5 | 1e4a89b11eae0fcf8bb5fdd5ec3b6f61 🔍 |
| SHA1 | 4260284ce14278c397aaf6f389c1609b0ab0ce51 🔍 |
| SHA256 | 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df 🔍 |
| SHA3 | 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353 🔍 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-26 13:31:05 |
| Version | 0.0 |
| SizeofData | 1132 |
| AddressOfRawData | 0x2c65ac |
| PointerToRawData | 0x2c53ac |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Aug-26 13:31:05 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| StartAddressOfRawData | 0x1402c6a60 |
|---|---|
| EndAddressOfRawData | 0x1402dd43b |
| AddressOfIndex | 0x140313258 |
| AddressOfCallbacks | 0x140248d28 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_16BYTES
|
| Callbacks |
0x00000001401EB74C
0x00000001401EBA54 |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x14030b140 |
| XOR Key | 0x44c3e166 |
|---|---|
| Unmarked objects | 0 |
| ASM objects (33145) | 8 |
| C++ objects (33145) | 181 |
| Imports (VS2008 SP1 build 30729) | 42 |
| C objects (35207) | 18 |
| ASM objects (35207) | 12 |
| C++ objects (35207) | 97 |
| C objects (33145) | 21 |
| C++ objects (CVTCIL) (33145) | 1 |
| Imports (33145) | 39 |
| Total imports | 379 |
| C++ objects (LTCG) (35228) | 37 |
| ASM objects (35228) | 2 |
| Resource objects (35228) | 1 |
| Linker (35228) | 1 |
No comments yet.