| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2019-Jan-22 08:50:14 |
| Detected languages |
Bulgarian - Bulgaria
English - United States |
| Suspicious | The PE is packed with UPX |
Unusual section name found: .UPX0
Unusual section name found: .UPX1 |
| Info | The PE contains common functions which appear in legitimate applications. |
[!] The program may be hiding some of its imports:
|
| Malicious | VirusTotal score: 40/71 (Scanned on 2026-09-22 03:32:37) |
APEX:
Malicious
AVG: Win32:Trojan-gen AhnLab-V3: Trojan/Win.Generic.C5383689 Alibaba: Packed:Win32/VMProtect.7bd0d3bb Avast: Win32:Trojan-gen Avira: TR/W32.Trojan Bkav: W32.Malware.21A708A0 CTX: exe.trojan.vmprotect CrowdStrike: win/malicious_confidence_100% (W) Cylance: Unsafe Cynet: Malicious (score: 99) DeepInstinct: MALICIOUS ESET-NOD32: Win32/Packed.VMProtect.HK trojan Elastic: malicious (high confidence) F-Secure: Trojan.TR/W32.Trojan Fortinet: W32/PossibleThreat GData: Win32.Trojan.Agent.2E45G1 K7AntiVirus: Riskware ( 0040eff71 ) K7GW: Riskware ( 0040eff71 ) Lionic: Trojan.Win32.VMProtect.4!c Malwarebytes: Trojan.VMProtect MaxSecure: Trojan.Malware.300983.susgen McAfeeD: ti!9F98445F2486 Microsoft: Trojan:Win32/Tiggre!rfn Paloalto: generic.ml Panda: Trj/CI.A Rising: Trojan.Fuerboos!8.EFC8 (TFE:5:iBd476IPY8S) Sangfor: Suspicious.Win32.Save.a SentinelOne: Static AI - Malicious PE Skyhigh: BehavesLike.Win32.Trojan.wc Sophos: Mal/Generic-S Symantec: ML.Attribute.HighConfidence TrellixENS: Artemis!BAFF4C3EE9DC TrendMicro: TROJ_GEN.R002C0DJL21 TrendMicro-HouseCall: Trojan.Win32.VSX.PE04CAB Xcitium: Malware@#gqy63t7j9lty Yandex: Trojan.VMProtect!V5BuIXzhrh4 Zillya: Trojan.Packed.Win32.154359 alibabacloud: VirTool:Win/Tiggre.Gen tehtris: Generic.Malware |
| MD5 | baff4c3ee9dc0a8ca9f3532462e646d9 🔍 |
|---|---|
| SHA1 | 58568288f2ef81db929527138ae0ec787274d130 🔍 |
| SHA256 | 9f98445f24869f328d2d5ddc974b19e8292450b2c465490bd1cbfd218be6cfd0 🔍 |
| SHA3 | e9d325d9963ae792853b71b9840de913ec9b808a88ac5c3a539cfd89105edfec 🔍 |
| SSDeep | 98304:YnCGqlUFofjaWLdPrQM9KQw9UlorXxFtPEBucYl/iXaQyn/teEq5XQweQH5pqAt:YZqdraWLdP9QQCEBuZRiVyn/oEqP7D 🔍 |
| Imports Hash | 3ba351ff79559cc880fa64cc6e6ffddb 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x80 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 6 |
| TimeDateStamp | 2019-Jan-22 08:50:14 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_RELOCS_STRIPPED
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 10.0 |
| SizeOfCode | 0xe800 |
| SizeOfInitializedData | 0x32000 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00C131AA (Section: .UPX1) |
| BaseOfCode | 0x1000 |
| BaseOfData | 0x10000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 5.1 |
| ImageVersion | 0.0 |
| SubsystemVersion | 5.1 |
| Win32VersionValue | 0 |
| SizeOfImage | 0xcac000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0x76f00e |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | d41d8cd98f00b204e9800998ecf8427e 🔍 |
|---|---|
| SHA1 | da39a3ee5e6b4b0d3255bfef95601890afd80709 🔍 |
| SHA256 | e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 🔍 |
| SHA3 | a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a 🔍 |
| VirtualSize | 0xe748 |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0 |
| PointerToRawData | 0 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| MD5 | d41d8cd98f00b204e9800998ecf8427e 🔍 |
|---|---|
| SHA1 | da39a3ee5e6b4b0d3255bfef95601890afd80709 🔍 |
| SHA256 | e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 🔍 |
| SHA3 | a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a 🔍 |
| VirtualSize | 0x369c |
| VirtualAddress | 0x10000 |
| SizeOfRawData | 0 |
| PointerToRawData | 0 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| MD5 | d41d8cd98f00b204e9800998ecf8427e 🔍 |
|---|---|
| SHA1 | da39a3ee5e6b4b0d3255bfef95601890afd80709 🔍 |
| SHA256 | e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 🔍 |
| SHA3 | a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a 🔍 |
| VirtualSize | 0x2e48 |
| VirtualAddress | 0x14000 |
| SizeOfRawData | 0 |
| PointerToRawData | 0 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| MD5 | d41d8cd98f00b204e9800998ecf8427e 🔍 |
|---|---|
| SHA1 | da39a3ee5e6b4b0d3255bfef95601890afd80709 🔍 |
| SHA256 | e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 🔍 |
| SHA3 | a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a 🔍 |
| VirtualSize | 0x531cbc |
| VirtualAddress | 0x17000 |
| SizeOfRawData | 0 |
| PointerToRawData | 0 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| MD5 | 558dc36bc2e8a93993270c8d426dffff 🔍 |
|---|---|
| SHA1 | f4a713e83dc542227d569acd05772f65ce42e3e1 🔍 |
| SHA256 | 175a2629811801b72049ea918da2ecff18baced52326cb14ec14e40cc6c5d89c 🔍 |
| SHA3 | 6234c6420a052d80ef8bbf926cfd1095cdc4ebba745e86de50d6afd1b914ca5d 🔍 |
| VirtualSize | 0x735160 |
| VirtualAddress | 0x549000 |
| SizeOfRawData | 0x735200 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 7.97211 |
| MD5 | 5b41a1cf0276a3b918b7780d31a30dd3 🔍 |
|---|---|
| SHA1 | 44bb8d58562d943c51b05a5cf88fd895cf2878d5 🔍 |
| SHA256 | 003feace6a084d4319ef433512586a0a00394b98da04c0b032a2f4ab1fcb4b52 🔍 |
| SHA3 | cb663c44b78c271ffdb461bf4371e74de3e0506f62eed8dd3ee3550431c6aa47 🔍 |
| VirtualSize | 0x2cfa8 |
| VirtualAddress | 0xc7f000 |
| SizeOfRawData | 0x2d000 |
| PointerToRawData | 0x735600 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 2.23497 |
| KERNEL32.dll |
CloseHandle
|
|---|---|
| USER32.dll |
CallNextHookEx
|
| COMCTL32.dll |
InitCommonControlsEx
|
| WTSAPI32.dll |
WTSSendMessageW
|
| KERNEL32.dll (#2) |
CloseHandle
|
| USER32.dll (#2) |
CallNextHookEx
|
| KERNEL32.dll (#3) |
CloseHandle
|
| USER32.dll (#3) |
CallNextHookEx
|
| Type |
RT_ICON
|
|---|---|
| Language | Bulgarian - Bulgaria |
| Codepage | Latin 1 / Western European |
| Size | 0x468 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.70069 |
| MD5 | 3bf144e23d3ddd5dfa9b84582ec743c4 🔍 |
| SHA1 | 2872d56f08da539eded48fb76a8af145327f85b2 🔍 |
| SHA256 | d74c97f013472bea7db85fc4a52e50c7fb456ec6de048450594372d4d36bd402 🔍 |
| SHA3 | 4b85d5abc1969529f8648111c43295512317432438899c01bedd1ac84e6673d8 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | Bulgarian - Bulgaria |
| Codepage | Latin 1 / Western European |
| Size | 0x988 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.18184 |
| MD5 | 3b2412a1ce8e1a763e5140ade2b12e2e 🔍 |
| SHA1 | a107b5b9eb21713c507194f73473c71affdc8b4f 🔍 |
| SHA256 | 87fb477ec53e00eb8ee5df19f5febb2dc1209879d983a40bbf5f486e49174bdd 🔍 |
| SHA3 | a9cc58295a92241118623e3b85c3e019efb75a2d40adb8e678e1bdeb16996a29 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | Bulgarian - Bulgaria |
| Codepage | Latin 1 / Western European |
| Size | 0x10a8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.80691 |
| MD5 | 2fcf0b2ef9766b94ca2d63a4d0a12e76 🔍 |
| SHA1 | d8760836810fc9bc67408826984d902fb23be632 🔍 |
| SHA256 | e26e73bb30476f674bba7d39e594f8d65c7849578b77c3a839812ffcc19b88bb 🔍 |
| SHA3 | a3d55d37e6771261a5a60ab880f8bff46aea8b9434ae562bb4083a8faeff68c0 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | Bulgarian - Bulgaria |
| Codepage | Latin 1 / Western European |
| Size | 0x25a8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.10276 |
| MD5 | 5e5e6ebdd7caae2b6ba721a02afa6307 🔍 |
| SHA1 | a988b464be0a8fddc119451f4dd5b5553f33890f 🔍 |
| SHA256 | 1421f2a691e408e8d7e07bf5533784937d8693e0aeb1e72602846c85ddb17fe7 🔍 |
| SHA3 | 1150a0179bc2b8e19aed911e61f3f5782cea5ad0f5dfe5055111c2c735d88761 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | Bulgarian - Bulgaria |
| Codepage | Latin 1 / Western European |
| Size | 0x28708 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 1.87361 |
| MD5 | fd2b3684c6084210b4377d6692738a1d 🔍 |
| SHA1 | 50fac161c886c3826c055530c1c3bc46fc195f56 🔍 |
| SHA256 | 95fde55091a32b38e3e87b87cb7404670236906d6543e12c2d168eaece52ed7e 🔍 |
| SHA3 | 6abebb1ee94b41d90bc232e12b28ceb939b91466d652b0d9a75d1b0b21f8676c 🔍 |
| Type |
RT_GROUP_ICON
|
|---|---|
| Language | Bulgarian - Bulgaria |
| Codepage | Latin 1 / Western European |
| Size | 0x4c |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 2.86004 |
| Detected Filetype | Icon file |
| MD5 | 81e49b7f753058a13e0a7a5ca29b5611 🔍 |
| SHA1 | 4dbe8bb83fc6b83fa55da31e4ddcfd8a6e21ed68 🔍 |
| SHA256 | 08a042de925abd31be8844b5c8c27bf0992f7f6b47b3d142808f026e3c23c8af 🔍 |
| SHA3 | 37de85c274d6fa04989043584b01c497eafad5eda5779ca8710e0871608dc560 🔍 |
| Type |
RT_MANIFEST
|
|---|---|
| Language | English - United States |
| Codepage | Latin 1 / Western European |
| Size | 0x26c |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.01246 |
| MD5 | 7d471a416c480c691b70ebd2c1b966f8 🔍 |
| SHA1 | fe3c58a7469c95dc915b8c028fc016d27be8f300 🔍 |
| SHA256 | d9e9362080b827810db09aa7091f2a82a4b0b874018a131707f572454649484e 🔍 |
| SHA3 | 1bce59de66f97843559f9b4e808b330b1396514cfa695ae32b07434f756fc208 🔍 |
| Size | 0x48 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x414154 |
| SEHandlerTable | 0x107e070 |
| SEHandlerCount | 60 |
No comments yet.