| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2079-Nov-26 09:56:48 |
| Comments | |
| CompanyName | |
| FileDescription | Application |
| FileVersion | 1.0.0.0 |
| InternalName | clientForCrypters.exe |
| LegalCopyright | Copyright © 2026 |
| LegalTrademarks | |
| OriginalFilename | clientForCrypters.exe |
| ProductName | Application |
| ProductVersion | 1.0.0.0 |
| Assembly Version | 1.0.0.0 |
| Info | Matching compiler(s): | .NET executable -> Microsoft |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Contains references to system / monitoring tools:
|
| Malicious | VirusTotal score: 46/70 (Scanned on 2026-08-22 20:20:09) |
ALYac:
Gen:Variant.Adware.MSILHeracles.1895
AVG: Win32:MalwareX-gen [MRA] AhnLab-V3: Trojan/Win.Generic.C5889760 Antiy-AVL: Trojan/MSIL.ClipBanker Arcabit: Trojan.Adware.MSILHeracles.D767 Avast: Win32:MalwareX-gen [MRA] Avira: TR/W32.MalwareX BitDefender: Gen:Variant.Adware.MSILHeracles.1895 Bkav: W32.Malware.441B973C CAT-QuickHeal: Trojan.YakbeexMSIL.ZZ4 CTX: exe.adware.msilheracles ClamAV: Win.Packed.Adwarex-9851111-0 CrowdStrike: win/malicious_confidence_70% (D) Cylance: Unsafe DeepInstinct: MALICIOUS DrWeb: Trojan.DownLoader49.34723 ESET-NOD32: MSIL/PSW.Agent.SHS trojan Elastic: malicious (high confidence) Emsisoft: Gen:Variant.Adware.MSILHeracles.1895 (B) F-Secure: Trojan.TR/W32.MalwareX Fortinet: MSIL/Agent.FQI!tr GData: Gen:Variant.Adware.MSILHeracles.1895 Google: Detected Jiangmin: Trojan.Reconyc.l K7AntiVirus: Trojan ( 005690671 ) K7GW: Trojan ( 005690671 ) Kaspersky: HEUR:Trojan.Win32.Generic Malwarebytes: Trojan.Crypt MaxSecure: Trojan.Malware.300983.susgen McAfeeD: ti!0F661A97F8E5 MicroWorld-eScan: Gen:Variant.Adware.MSILHeracles.1895 Microsoft: Trojan:MSIL/ClipBanker.GC!MTB Panda: Trj/GdSda.A Rising: Trojan.Injector!1.F60F (CLASSIC) SentinelOne: Static AI - Malicious PE Skyhigh: Trojan-FRAX!234EE3DC1E28 Sophos: Troj/MSIL-TKP Symantec: ML.Attribute.HighConfidence Tencent: Trojan-Psw.Msil.Stealer.16000477 TrellixENS: Trojan-FRAX!234EE3DC1E28 VBA32: Trojan.MSIL.InfoStealer.gen.D VIPRE: Gen:Variant.Adware.MSILHeracles.1895 Varist: W32/MSIL_Troj.C.gen!Eldorado VirIT: Trojan.Win32.MSIL_Heur.A ZoneAlarm: Troj/MSIL-TKP huorong: TrojanSpy/Steam.h |
| MD5 | 234ee3dc1e28ed9e32750615ce03c47f 🔍 |
|---|---|
| SHA1 | dcc41d2a69e5bb03244454943cbee2f4c67eabed 🔍 |
| SHA256 | 0f661a97f8e5dc26fefc907ca0c5a3b7b65af8804f99a4ab8894f9b7206ab45b 🔍 |
| SHA3 | c06a6309dba8fe07fc66e3d8cb09281aa2a1a8d4b8e7521f5307f15eca6148d0 🔍 |
| SSDeep | 49152:FDgVUlsHjkmiGWU5+5WDtsclR0BxMzaRw4RKwVgMhY:tgVUuHjkDGjYQDGuRxzewigMhY 🔍 |
| Imports Hash | f34d5f2d4577ed6d9ceec516c1f5a744 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x80 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 3 |
| TimeDateStamp | 2079-Nov-26 09:56:48 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 48.0 |
| SizeOfCode | 0x26ee00 |
| SizeOfInitializedData | 0x6a200 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00270DEE (Section: .text) |
| BaseOfCode | 0x2000 |
| BaseOfData | 0x272000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x2000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 4.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x2de000 |
| SizeOfHeaders | 0x200 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | a87c232eb455b55e5b94856bfae89190 🔍 |
|---|---|
| SHA1 | 24c5a2456d2ba897405f8b58263cc2c8f6e3a568 🔍 |
| SHA256 | 90c25ea6a95a970140829353b3ddd53b6426d7616f73767127bedcd5b174025e 🔍 |
| SHA3 | 99db1d790e08a0b65dda295604886d705a9c62bf35f555ff4305c134423d0010 🔍 |
| VirtualSize | 0x26edf4 |
| VirtualAddress | 0x2000 |
| SizeOfRawData | 0x26ee00 |
| PointerToRawData | 0x200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 7.71954 |
| MD5 | ad011fc911c409e953e9fcd090890277 🔍 |
|---|---|
| SHA1 | 98b4aacd90458624f86d23697e482495ffeae383 🔍 |
| SHA256 | fa6ff86385937c155d2b3ecb76796b01e05e8643ea4864c830bea943cb568fe7 🔍 |
| SHA3 | a43b04471de2fb66abe1e4750acfa67de3e25d8138201c5862db81fd829565e4 🔍 |
| VirtualSize | 0x69fa4 |
| VirtualAddress | 0x272000 |
| SizeOfRawData | 0x6a000 |
| PointerToRawData | 0x26f000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.66897 |
| MD5 | 6698571cde0500685a0426dc1ac30b67 🔍 |
|---|---|
| SHA1 | f5b8732b93dd6132459d3391cae7c02fa1c84550 🔍 |
| SHA256 | 5d9099d2feb04f88cb100afae567dd3805beab0ee56370113c55ce6115185a80 🔍 |
| SHA3 | a1e89ed14568823b52b7ec9a27e00cf703fdbfd74c53f05fd21ae1a27b802c87 🔍 |
| VirtualSize | 0xc |
| VirtualAddress | 0x2dc000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x2d9000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 0.0815394 |
| mscoree.dll |
_CorExeMain
|
|---|
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x468 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.27191 |
| MD5 | 53241850c0725ad03813b504f1d43c61 🔍 |
| SHA1 | 599451cd138023ba36b8b7138b4bcbfdfee67e34 🔍 |
| SHA256 | ce0327adb70c2ba8bcc24d32313a7d2a4e36714cba3803564ea4a1c36014bf35 🔍 |
| SHA3 | 8a9ef79a2d7e5f344233c7fd7dc48e8f25081ec0d1c1cf9e9c07f3298549ebf4 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x988 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.27132 |
| MD5 | 19d8821ad48407f8a4c5298f2e971fcd 🔍 |
| SHA1 | 0351304255515c8cbdfb18c91eef0395e91ff521 🔍 |
| SHA256 | 78e0bd9c1bc274f5214c26d1482c91fdf9746132cd33888c72bae9d63ffa53ee 🔍 |
| SHA3 | d2e4b9f1ad1a7dff997a0bc5fd5fca8caeff2ffa99d704e4a709c26a5e034c93 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x10a8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.28709 |
| MD5 | 37402935e8f392cb955bf7a53abd031d 🔍 |
| SHA1 | 27969429acf20ed970a99cb6858f6af81da15fc2 🔍 |
| SHA256 | b2d0763d3ba84b91da0e61b0916cc25fae97ea3a8f88fdf82fe3fab0bcfc660b 🔍 |
| SHA3 | e1cb168812b39cbffbc446adfe719063db2c486a47be93c59e6b5508cdff2fa5 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x25a8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.00002 |
| MD5 | 66fc0ff5eff46dd51529bf6f12fab41f 🔍 |
| SHA1 | 1953c675ce9b36d42317763584768ac4b047ca4d 🔍 |
| SHA256 | d58b0bb6e79b2474e7186d2f024dacd1bb7bfbeac2fab889775fd9c6ffe4f75c 🔍 |
| SHA3 | a690ce8e30ccb493516c46f756301a9e0197ccdcf9fe3cd0b5b4d06c342a73f6 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x4228 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.02385 |
| MD5 | 556e85dc5a8d6d85b066f9bc0ea4af6f 🔍 |
| SHA1 | c5ba544e1c5a2c708f43c0c61a19968fdaf14f9e 🔍 |
| SHA256 | d54e32d575e139052cd4a97334fb27fbbcee8326c25150b8e3013d6a7f5be017 🔍 |
| SHA3 | b7a32a668bbda3b218eadb6ce09cb80c5e8be83f1deb3acbc5bf0b5f8ac5468b 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x5488 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.9238 |
| MD5 | db20c9985eccc1d7994b6e0165be104b 🔍 |
| SHA1 | 5cc41b0f3221dbb4182fd4045ef51bbfa518e604 🔍 |
| SHA256 | f3c523be983218755edf408275acc83846e542f8f4135ca2f7291ecb3d60afd7 🔍 |
| SHA3 | 2ddbb97ab2a1ba6408f0bd11582eec49ff4ec6cb89229ab858f9bafbfc6ff6a7 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x94a8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.80387 |
| MD5 | 06b9ef06cf4eba5f3bf3a91c3765cf76 🔍 |
| SHA1 | 88032153c13f9c5627790cff0616853eab473ee4 🔍 |
| SHA256 | 40b814ce9ec4c322b5dbe14b9edcde6531363f6e21be9e5517e6b5f923a267ff 🔍 |
| SHA3 | 000982bfdd55331c8015988e2e17e55c67603e2964629864f2254bb07616b415 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x10828 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.69552 |
| MD5 | d72e23d0411580c28e3e7400cbd2c7ce 🔍 |
| SHA1 | 746c6adeb44e9c921d2f27578c1f0e8abbf7f41e 🔍 |
| SHA256 | c3c1fc3b711228be9abe686500c99c325427ba00f1a17a146ca3bcba11681f5b 🔍 |
| SHA3 | 0c33fd36a56f8bd91ae56be491c889b60254924ea6cd9fb4aa3732d2b53c5291 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x42028 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.48412 |
| MD5 | 7d2eaacf71b8f09b7ba7d232c8ad7f84 🔍 |
| SHA1 | caa9bdad4550736226cb99a341f6c70100317260 🔍 |
| SHA256 | 931ee69abd31ace75f5e9741bb36be05d0dfe778de96ea5226995743416613df 🔍 |
| SHA3 | 6929895c9e28372a06e9d72da6aaa0ae18dd7e437e2ac3cb96596c6e962583b3 🔍 |
| Type |
RT_GROUP_ICON
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x84 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 2.54377 |
| Detected Filetype | Icon file |
| MD5 | 523d6e3b8dcf65c632ece62958326648 🔍 |
| SHA1 | d0db4f80e0f60e6a7a163d1854782a4edfce6001 🔍 |
| SHA256 | a22e1d733794578340a32d77f9d8d23404edf852edbfcbddf176dfb237e0fd1c 🔍 |
| SHA3 | 8ee5db47d06743698ca9442c7c72c883902310b505c88bea229e8eb6acddb828 🔍 |
| Type |
RT_VERSION
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x344 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 3.27263 |
| MD5 | 19138982ce5027f4b95c83bb71e25fb7 🔍 |
| SHA1 | 44bcb0bef97ac6b55c58f44007ff44d8234b21ee 🔍 |
| SHA256 | 5cc8ca65f6ac2d5ad141b17f812f7d2129353c502c22153a65c91ab9a0631c2f 🔍 |
| SHA3 | a62dad485884e3fd008971bbd2cf3e7a85b2d9fd9fb0a444fb046222b85d7e72 🔍 |
| Type |
RT_MANIFEST
|
|---|---|
| Language | UNKNOWN |
| Codepage | Latin 1 / Western European |
| Size | 0x143 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 4.82158 |
| MD5 | e3f33e56a21a5196d7fedbbdd75fd68d 🔍 |
| SHA1 | 820cbadb1bf9f4b201518dcd99a97423d3883a9f 🔍 |
| SHA256 | 59a4a65181abecf282438bda7f06aa2ed1e5516b3904df2edc923a67f38866a2 🔍 |
| SHA3 | 88bc1cdf259cce43b26aa2275f171e6aeda459f23ef3b38ceb55b6141fc4546b 🔍 |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 1.0.0.0 |
| ProductVersion | 1.0.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | UNKNOWN |
| Comments | |
| CompanyName | |
| FileDescription | Application |
| FileVersion (#2) | 1.0.0.0 |
| InternalName | clientForCrypters.exe |
| LegalCopyright | Copyright © 2026 |
| LegalTrademarks | |
| OriginalFilename | clientForCrypters.exe |
| ProductName | Application |
| ProductVersion (#2) | 1.0.0.0 |
| Assembly Version | 1.0.0.0 |
| Resource LangID | UNKNOWN |
|---|
No comments yet.