18dd5e7967a46e933cf61f4a46efd5c7230fddd3097647050d7a39828f1fa354

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2025-Nov-30 19:24:45
Detected languages English - United States

Plugin Output

Suspicious This PE is packed with Themida Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found:
Unusual section name found: .themida
Section .themida is both writable and executable.
Unusual section name found: .boot
Malicious VirusTotal score: 50/70 (Scanned on 2026-06-29 11:31:10) ALYac: Trojan.GenericKD.78079505
APEX: Malicious
AVG: Win64:MalwareX-gen [Misc]
AhnLab-V3: Trojan/Win.Generic.R766782
Alibaba: Trojan:Win64/Malgent.d6364128
Arcabit: Trojan.Generic.D4A76611
Avast: Win64:MalwareX-gen [Misc]
Avira: TR/W64.Agent
BitDefender: Trojan.GenericKD.78079505
Bkav: W32.Malware.6658F64F
CTX: exe.trojan.malgent
CrowdStrike: win/malicious_confidence_100% (W)
Cylance: Unsafe
Cynet: Malicious (score: 99)
DeepInstinct: MALICIOUS
DrWeb: Trojan.Siggen32.28254
ESET-NOD32: Win64/Packed.Themida.L suspicious application
Elastic: malicious (high confidence)
Emsisoft: Trojan.GenericKD.78079505 (B)
F-Secure: Trojan.TR/W64.Agent
Fortinet: Riskware/Application
GData: Trojan.GenericKD.78079505
Google: Detected
Gridinsoft: Trojan.Win64.Packed.cl
K7AntiVirus: Unwanted-Program ( 005ce11a1 )
K7GW: Unwanted-Program ( 005ce11a1 )
Kingsoft: Win64.Troj.malgent.v
Lionic: Trojan.Win32.Malgent.4!c
Malwarebytes: Malware.AI.3891399304
MaxSecure: Trojan.Malware.541797412.susgen
McAfeeD: Real Protect-LS!36F1AF84DCA2
MicroWorld-eScan: Trojan.GenericKD.78079505
Microsoft: Trojan:Win64/Malgent!MSR
Paloalto: generic.ml
Sangfor: Suspicious.Win32.Save.a
SentinelOne: Static AI - Suspicious PE
Skyhigh: BehavesLike.Win64.Dropper.rc
Sophos: Mal/Generic-S
Trapmine: malicious.moderate.ml.score
TrellixENS: Artemis!36F1AF84DCA2
TrendMicro: Trojan.Win32.MALGENT.USBLLD25
TrendMicro-HouseCall: Trojan.Win32.MALGENT.USBLLD25
VBA32: Trojan.Win64.Malgent
VIPRE: Trojan.GenericKD.78079505
Varist: W64/ABApplication.CYGJ-0771
ViRobot: Trojan.Win.Z.Agent.4271120
VirIT: Win32.Scribble.A
Zillya: Trojan.Themida.Win64.19558
alibabacloud: Trojan:Win/Malgent.Gen
tehtris: Generic.Malware

Hashes

MD5 36f1af84dca2da2c03a7730a0f3c0d51
SHA1 ca8a525d402426e0724504c25d4473171ff57f3c
SHA256 18dd5e7967a46e933cf61f4a46efd5c7230fddd3097647050d7a39828f1fa354
SHA3 31a1dfe547a249f0af8f58464a2a568d1e899e701f6f5715dc8df81032d9f668
SSDeep 98304:3sfadOQI108N97YsZKVJ/isNtGLhk5l5Ylr5ZGX9XLL8ox3iC:3UDQiY//LNWhk5l5YJC3n/
Imports Hash 4ceea71d87e3fb31ab4a89bda07ed2d0

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x118

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 12
TimeDateStamp 2025-Nov-30 19:24:45
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x9a800
SizeOfInitializedData 0x5fe00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000000000071A058 (Section: .boot)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0xaa9000
SizeOfHeaders 0x400
Checksum 0x41a4f2
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

MD5 22b229ed0086351d8271eac5c9caea48
SHA1 c65095b91986d886b5cde4cd7728213c4156a804
SHA256 134d08243c4c8fd99957024546aa2735dcba65a275f0d99ce469ca9c57468825
SHA3 978fa1956b5bb3aadbaefd5847520fb31a8f87f74aa3c3928579c24aa21ede6e
VirtualSize 0x9a753
VirtualAddress 0x1000
SizeOfRawData 0x4d000
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 7.98131

(#2)

MD5 f479b0ec5d086e56dad95db15ee847f1
SHA1 dd2806d41d60258eee897255009e26b79779479e
SHA256 569e08dd62df45c0b4fee865afedbbc55d227ac010185a907232d1853e8f223b
SHA3 cd5f975fbe2ef252560ca144b77ab87f16b2aefe5c46ee73021a2ad62b7f3806
VirtualSize 0x3d64e
VirtualAddress 0x9c000
SizeOfRawData 0x11600
PointerToRawData 0x4d400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.95736

(#3)

MD5 cdbc18de541634678ae87664c39a7718
SHA1 38805e97827924016e59c22960848c52eb287968
SHA256 fd720ae8d59fa393b4164b583a33088862b0e2cd964caefe635a252bfd5b8107
SHA3 5484978875bc29bfa792b223cc4fcbaac03f88f055597019bb0346c88e679c4a
VirtualSize 0x5300
VirtualAddress 0xda000
SizeOfRawData 0x800
PointerToRawData 0x5ea00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 7.23946

(#4)

MD5 0bb535172a441dd5eac4d35dab57f5ac
SHA1 e51c3fd268b0c05eb9663e006c8a289fae5e5856
SHA256 9da76fdbb1ed072563988d87fa2e865a00c7949885c378f28b3351a2044611ea
SHA3 1a0b5e7b2d609386e51070be989c2031c9a8d4a311894be41ed56b819d16f6dc
VirtualSize 0x6618
VirtualAddress 0xe0000
SizeOfRawData 0x3c00
PointerToRawData 0x5f200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.66309

(#5)

MD5 17c39f2f545bb234a3adbd1734575a99
SHA1 8dd7ab1b8f01da04439f3cabce30e404ef79b89c
SHA256 1ba3f3896dc4940cab07ea23c61a92bf7a6a6f71a121c8c21596510a9811c87a
SHA3 4ef6d05a54dba31aec4828a05c7337c8f95df2ad99589947b53a066693945720
VirtualSize 0x161b8
VirtualAddress 0xe7000
SizeOfRawData 0x16200
PointerToRawData 0x62e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.99001

(#6)

MD5 5160be771189f83fe33487ba7fbc33e0
SHA1 51e4ab5c05d51814a8285807a50530f4e473d01d
SHA256 81aa89de7d8bde5a950709eb78f90cf70609a819e34f83ee0880ad4d80731f5f
SHA3 6a4fda3877d84f093954fe14a4afa966e8cb8d046e850d832d1618bc9610ce38
VirtualSize 0x69c
VirtualAddress 0xfe000
SizeOfRawData 0x600
PointerToRawData 0x79000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 6.10244

.idata

MD5 de0a33ae19aac5482a170d5132e1a96b
SHA1 fd531e5c7ce26b1bfca00895ca22f78e4e216106
SHA256 314e89b2243436708cdd98b4a7d2253d04e2aba6fc8fbd06fbe4b2c190180f7b
SHA3 66345c174017e6c0f167b45b5a6632f8dfe90d47d98d322b01dce062382da2b0
VirtualSize 0x1000
VirtualAddress 0xff000
SizeOfRawData 0x800
PointerToRawData 0x79600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 3.73361

.tls

MD5 df1a74992ce94f664adf4142a7cf5dc9
SHA1 bf4e2a4abc973ec7397011d051d08831cc689d22
SHA256 9b3102c69dcd08e75452498a842f6019500cfb35de8f8b83a13f43a9d4fd035f
SHA3 907281a2ff92d69d0e5170ca63a036005d12a25ed3a963da2d4a14b937ef9f1b
VirtualSize 0x1000
VirtualAddress 0x100000
SizeOfRawData 0x200
PointerToRawData 0x79e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.226572

.rsrc

MD5 d0b1bdc6a8c691615623beea62e2f192
SHA1 b8faa7c12347fe39960bd75d6be6b873e3cef4be
SHA256 05fd2f83c2fadea0dc8d476d0e89a6919eaf9f806c321b10ab4392d7292151bc
SHA3 8604fb5bc60e2117e41fd1dedb1dfbf24a2558a999a48400f6e3a0a0d8b688ff
VirtualSize 0xb000
VirtualAddress 0x101000
SizeOfRawData 0xb000
PointerToRawData 0x7a000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.90881

.themida

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x60e000
VirtualAddress 0x10c000
SizeOfRawData 0
PointerToRawData 0x85000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.boot

MD5 6ba33d1e6c20481d88d2d30c76d387ee
SHA1 9ceb2d0db9f8cad127dc02d7eda9461f69a48af9
SHA256 dec7be1ca559ca1ec8bd45b3e61cfd72109de532f73a0e71814aa309f17c69fb
SHA3 a234c1b46543af02879fb7a630f93e3da7c01b29db4ae595cf4d24fc855e2c2b
VirtualSize 0x38dc00
VirtualAddress 0x71a000
SizeOfRawData 0x38dc00
PointerToRawData 0x85000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 7.96342

.reloc

MD5 a63b9cef8b142cbb9c65681d99199d60
SHA1 06a602699fbf433c826f1cddfdc22f48bb7abe5d
SHA256 5cdddc4ed2ea09b67c4e5923b718c7e3f9ed1d21b0efd2a7c514c7a93f5589c4
SHA3 faf2281d70bb6cbfad94c6bded48b60c5fc64a0d4d0d2af8d92efa35c81bb6e6
VirtualSize 0x1000
VirtualAddress 0xaa8000
SizeOfRawData 0x10
PointerToRawData 0x412c00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_READ
Entropy 2.07782

Imports

kernel32.dll GetModuleHandleA
OPENGL32.dll glClear
GDI32.dll SwapBuffers
USER32.dll EnumDisplayDevicesW
SHELL32.dll DragFinish
MSVCP140.dll ?put@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@D@Z
SETUPAPI.dll CM_Locate_DevNodeW
newdev.dll DiUninstallDriverW
IMM32.dll ImmReleaseContext
SHLWAPI.dll PathFileExistsW
ADVAPI32.dll AllocateAndInitializeSid
VCRUNTIME140_1.dll __CxxFrameHandler4
VCRUNTIME140.dll memchr
api-ms-win-crt-heap-l1-1-0.dll _callnewh
api-ms-win-crt-runtime-l1-1-0.dll _exit
api-ms-win-crt-string-l1-1-0.dll strcmp
api-ms-win-crt-utility-l1-1-0.dll srand
api-ms-win-crt-stdio-l1-1-0.dll setvbuf
api-ms-win-crt-time-l1-1-0.dll _time64
api-ms-win-crt-convert-l1-1-0.dll strtoul
api-ms-win-crt-filesystem-l1-1-0.dll _stat64i32
api-ms-win-crt-math-l1-1-0.dll fminf
api-ms-win-crt-locale-l1-1-0.dll ___lc_codepage_func

Delayed Imports

1

Type RT_ICON
Language English - United States
Codepage UNKNOWN
Size 0xac45
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.93762
Detected Filetype PNG graphic file
MD5 a60f229c2e370762f88f09e8f75a2ab1
SHA1 b94c3fa168e2e3b03520c57e6a40d19dd7ab0ec8
SHA256 55084d26f4f1f9479a832b2115f4421fa4dc2d36089b89eea16f418da070e2fc
SHA3 f966e6ccd4a318915cc2684ad7054b993643689d6bef616ba2e4ac99a2b95b5b

101

Type RT_GROUP_ICON
Language English - United States
Codepage UNKNOWN
Size 0x14
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 1.51664
Detected Filetype Icon file
MD5 08283b83374ea8e29cbdbf05a4d7e55d
SHA1 26208a984d7b87e0cdd968aa208c9a7e7b5114a3
SHA256 be2ddb364b6e6c6482b127585761a19d736166ede2fccf0d096fce73da2d2fdb
SHA3 bb50e742a1525046fa57e46d56833ece5319f1f34d654ba2e5fb881d931345ad

1 (#2)

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x171
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.91366
MD5 28a3c8fed7ce0f9196bf8cd347696594
SHA1 3e4c309a69e9ca359ee89114add0355d45115a2f
SHA256 0dcff4da4409a3910dfdf1885f75407002db17eb30f494401e1a005f314dd8c0
SHA3 84a46475e4bd5db01082d8bb132aaf1f1dbbd45a8351495d892c444aaab20c23

Version Info

TLS Callbacks

Load Configuration

RICH Header

XOR Key 0xdd59186d
Unmarked objects 0
Imports (VS2008 SP1 build 30729) 20
C objects (33140) 3
ASM objects (35207) 4
C objects (35207) 10
C++ objects (35207) 34
Imports (35207) 6
Imports (33140) 27
Total imports 498
C objects (33519) 21
C++ objects (LTCG) (35217) 14
Resource objects (35217) 1
151 1
Linker (35217) 1

Errors

[!] Error: Could not reach the TLS callback table. [*] Warning: Section .themida has a size of 0!
Leave a comment

No comments yet.