a0a5b4db1fc2788d1dc11bcd2f24a343703d5036b20f010d234660fec5ea827b

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Aug-09 17:03:28

Plugin Output

Suspicious Strings found in the binary may indicate undesirable behavior: Miscellaneous malware strings:
  • virus
Contains domain names:
  • fontawesome.com
  • https://fontawesome.com
Info Cryptographic algorithms detected in the binary: Uses constants related to CRC32
Uses known Mersenne Twister constants
Suspicious The PE is possibly packed. Unusual section name found: .fptable
Malicious The PE contains functions mostly used by malware. [!] The program may be hiding some of its imports:
  • LoadLibraryExW
  • GetProcAddress
  • LoadLibraryA
Functions which can be used for anti-debugging purposes:
  • FindWindowA
Can access the registry:
  • RegCloseKey
  • RegOpenKeyExA
  • RegQueryValueExA
  • RegEnumValueA
Uses functions commonly found in keyloggers:
  • GetAsyncKeyState
  • GetForegroundWindow
Reads the contents of the clipboard:
  • GetClipboardData
Malicious VirusTotal score: 3/71 (Scanned on 2026-08-09 17:03:59) APEX: Malicious
Microsoft: Trojan:Win32/Wacatac.B!ml
Symantec: ML.Attribute.HighConfidence

Hashes

MD5 c340c2b6d5315c02416f2a2d79e7f94a
SHA1 ba2372e64a476873e5b09dcb33b883ad8e8719e6
SHA256 a0a5b4db1fc2788d1dc11bcd2f24a343703d5036b20f010d234660fec5ea827b
SHA3 d390c586a72c7f31f20ef8bdcce6f42a9c8f9f66bed040c98e16b5306a62fda4
SSDeep 24576:u0gF7U45VQojOauy5tpHcAnuRTgnwajo:tqVQoaXChcgnH
Imports Hash c74fc0b993abe7283cb36b9d9988790a

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x100

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 6
TimeDateStamp 2026-Aug-09 17:03:28
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x99800
SizeOfInitializedData 0x6dc00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x0000000000069CB0 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x10b000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 fc3bf5e59290fc4382e5e60a8f7b5450
SHA1 f70a1b48ec96022681819eace222cc6bbd509bea
SHA256 92c4dbc68505c3d15afb8ad6c380ee334c5e7bc0bba8df2c38606e43eb86cee6
SHA3 a0d76b6ac2edc6cef372ab7db08206efb39a1cd66925576d2618159013bb1da0
VirtualSize 0x9965c
VirtualAddress 0x1000
SizeOfRawData 0x99800
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.51962

.rdata

MD5 9e7e7712b08fb5963ff4ae1a278164e6
SHA1 296ac42be335bf081e0f972bcd3415e9e545d9e1
SHA256 7579aa74ba6a2c9c395e6c0fd2ff5d5efab9f84490c522632991a1bab6c911d2
SHA3 bef14101489b0f9cfa0dd2c17d48586033c2a70bbd6b1dad503f1ff2b696351e
VirtualSize 0x60d82
VirtualAddress 0x9b000
SizeOfRawData 0x60e00
PointerToRawData 0x99c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 6.0339

.data

MD5 51da239c399be7ae8532703f1519b954
SHA1 d2e4d47c853e9a45576044e5c08973e2e563c98c
SHA256 8da35ddfc11a5d521a3de68797a0e3a77a2d7d7718ff37f97031542c243bc56b
SHA3 ba07eb52044426b4a63175043b0eaebf392f94a4b7b43a83e9b15286fadbe08f
VirtualSize 0x4b04
VirtualAddress 0xfc000
SizeOfRawData 0x3200
PointerToRawData 0xfaa00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 3.8756

.pdata

MD5 d1441d358e1d92eae7ecb6c63f0ffafe
SHA1 27e0cb93760ab1c48d1a4cc641783a20923e3100
SHA256 aa165c258ba9f4c64de49b8a8e09f0fd5f9246af3aff979969d3b724fac96bd7
SHA3 177998fbb96dfcd0e2d508f7f27aa07d06a136f1912580de09efa31e4d1ce955
VirtualSize 0x7080
VirtualAddress 0x101000
SizeOfRawData 0x7200
PointerToRawData 0xfdc00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.90196

.fptable

MD5 bf619eac0cdf3f68d496ea9344137e8b
SHA1 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5
SHA256 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560
SHA3 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59
VirtualSize 0x100
VirtualAddress 0x109000
SizeOfRawData 0x200
PointerToRawData 0x104e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0

.reloc

MD5 5bb206b652b22e96d56b990ac9544d02
SHA1 f587b4b559b8cf946bcc065b04c259593547cc3c
SHA256 52c3b92a04d8519388f0228ab52b65615ccf9e7e2c8377054bc43f6af6c1fa5b
SHA3 5b37ce7146a2cdf3e9c334a7b063d9abbf1d956873efa30e66beccde394c2cc7
VirtualSize 0xd8c
VirtualAddress 0x10a000
SizeOfRawData 0xe00
PointerToRawData 0x105000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 5.38912

Imports

d3d11.dll D3D11CreateDeviceAndSwapChain
USER32.dll GetAsyncKeyState
LoadCursorA
ScreenToClient
ClientToScreen
SetCursor
SetCursorPos
GetClientRect
GetForegroundWindow
GetCapture
GetKeyState
IsChild
EmptyClipboard
GetClipboardData
SetClipboardData
CloseClipboard
OpenClipboard
GetCursorPos
GetWindowRect
SetWindowRgn
UpdateWindow
GetSystemMetrics
ReleaseCapture
SetCapture
IsIconic
SetWindowPos
ShowWindow
DestroyWindow
CreateWindowExA
RegisterClassExA
PostQuitMessage
DefWindowProcA
PeekMessageA
DispatchMessageA
TranslateMessage
EnumWindows
FindWindowA
GetWindowTextA
GDI32.dll CreateRoundRectRgn
ADVAPI32.dll RegCloseKey
RegOpenKeyExA
RegQueryValueExA
RegEnumValueA
SETUPAPI.dll SetupDiGetDeviceRegistryPropertyA
SetupDiOpenDevRegKey
SetupDiGetClassDevsA
SetupDiDestroyDeviceInfoList
SetupDiEnumDeviceInfo
KERNEL32.dll HeapReAlloc
GetOEMCP
GetACP
IsValidCodePage
ReadConsoleW
SetFilePointerEx
GetFileSizeEx
GetConsoleMode
GetConsoleOutputCP
GetFileType
EnumSystemLocalesW
GetUserDefaultLCID
IsValidLocale
GetLocaleInfoW
LCMapStringW
LoadLibraryExW
VirtualProtect
HeapFree
HeapAlloc
UnhandledExceptionFilter
IsDebuggerPresent
RtlVirtualUnwind
RtlCaptureContext
GetStdHandle
GetModuleFileNameW
FindClose
FindFirstFileExW
FindNextFileW
GetCommandLineA
GetCommandLineW
SetStdHandle
CreateFileW
HeapSize
WriteConsoleW
TerminateProcess
IsProcessorFeaturePresent
FreeLibraryAndExitThread
ExitThread
CreateThread
QueryPerformanceFrequency
QueryPerformanceCounter
Sleep
GetCurrentThread
SetThreadPriority
GetModuleFileNameA
GetCurrentProcess
ExitProcess
GetModuleHandleA
SetEndOfFile
FlushFileBuffers
ReadFile
GetEnvironmentStringsW
CloseHandle
GetLastError
ClearCommError
GetCommState
PurgeComm
SetCommState
SetCommTimeouts
GetWindowsDirectoryA
GlobalAlloc
GlobalUnlock
GlobalLock
GlobalFree
MultiByteToWideChar
WideCharToMultiByte
FreeLibrary
GetProcAddress
LoadLibraryA
SetUnhandledExceptionFilter
ReleaseSRWLockExclusive
AcquireSRWLockExclusive
GetCurrentThreadId
WaitForSingleObjectEx
GetExitCodeThread
RtlUnwind
RtlPcToFileHeader
RaiseException
SleepConditionVariableSRW
WakeAllConditionVariable
InitOnceBeginInitialize
InitOnceComplete
FreeLibraryWhenCallbackReturns
CreateThreadpoolWork
SubmitThreadpoolWork
CloseThreadpoolWork
GetModuleHandleExW
EnterCriticalSection
LeaveCriticalSection
InitializeCriticalSectionEx
DeleteCriticalSection
EncodePointer
DecodePointer
LCMapStringEx
GetStringTypeW
GetCPInfo
GetStartupInfoW
GetModuleHandleW
GetCurrentProcessId
GetSystemTimeAsFileTime
InitializeSListHead
FlsFree
FreeEnvironmentStringsW
WriteFile
GetProcessHeap
CreateFileA
RtlLookupFunctionEntry
RtlUnwindEx
SetLastError
FlsAlloc
FlsGetValue
FlsSetValue
IMM32.dll ImmGetContext
ImmReleaseContext
ImmSetCompositionWindow
D3DCOMPILER_47.dll D3DCompile

Delayed Imports

Version Info

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-Aug-09 17:03:28
Version 0.0
SizeofData 1012
AddressOfRawData 0xef37c
PointerToRawData 0xedf7c

TLS Callbacks

StartAddressOfRawData 0x1400ef7b8
EndAddressOfRawData 0x1400ef7c0
AddressOfIndex 0x1400fff58
AddressOfCallbacks 0x14009b758
SizeOfZeroFill 0
Characteristics IMAGE_SCN_ALIGN_4BYTES
Callbacks (EMPTY)

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x1400fca80

RICH Header

XOR Key 0xefd7ae6b
Unmarked objects 0
C++ objects (33145) 181
ASM objects (33145) 28
C objects (33145) 35
C objects (35721) 17
ASM objects (35721) 12
C++ objects (35721) 99
Imports (33145) 19
Total imports 202
C++ objects (36252) 18
Linker (36252) 1

Errors

Leave a comment

No comments yet.