| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Sep-18 11:03:24 |
| Detected languages |
English - United States
|
| Info | Interesting strings found in the binary: |
Contains domain names:
|
| Suspicious | The PE contains functions most legitimate programs don't use. |
[!] The program may be hiding some of its imports:
|
| Suspicious | The PE is possibly a dropper. | Resources amount for 85.7163% of the executable. |
| Malicious | VirusTotal score: 5/70 (Scanned on 2026-09-19 07:58:10) |
APEX:
Malicious
CrowdStrike: win/malicious_confidence_60% (D) Elastic: malicious (high confidence) Microsoft: Trojan:Win32/Wacatac.B!ml Rising: Trojan.Kryptik@AI.80 (RDML:XxfjeV6CmjRhn6zfvrZPJQ) |
| MD5 | c6cf16bec140ca7a0ed49ca52fcb5046 🔍 |
|---|---|
| SHA1 | d8d78ea3dd0a0cf228326c4850860f56cc5db640 🔍 |
| SHA256 | 3420b2994b505cf26171f3e497609266f32cf064210d7b4a6bd9d75c2a7a1198 🔍 |
| SHA3 | cb0b8fc7f8093829bf7e1c175648d5336b5268d03f0440c7f629558eedb77937 🔍 |
| SSDeep | 49152:FIFcsGzsmVPwtNodYMrXqpSJNYYPl+j9YxFop2tye2dvITtw6h76UgY:IcoiYt9MupSJ1dgdpvdMjui 🔍 |
| Imports Hash | 683fd38291d0737c97a48df63f908462 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x108 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 7 |
| TimeDateStamp | 2026-Sep-18 11:03:24 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x51000 |
| SizeOfInitializedData | 0x2c4000 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x000000000002B590 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x318000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | f2810247222bdaf72077fcc33e2a00b1 🔍 |
|---|---|
| SHA1 | 45fdd677d8ad3a7f87ad56138dc4b90d7277abbf 🔍 |
| SHA256 | d4e2e8a9184ee7a641033d61b562e6648857cea512615b97a554c5b3645f24a0 🔍 |
| SHA3 | 72061e1e64eee60a39677b6cb6bdd978be0371ff330494eed9c8f07439aa6c5a 🔍 |
| VirtualSize | 0x50e6c |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x51000 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.43294 |
| MD5 | 68bc1409b3a026a4a7ef053661df4cbd 🔍 |
|---|---|
| SHA1 | 7e9721c86def06d2da8010c6f1199366b4289317 🔍 |
| SHA256 | 7677a9a0876382f8a21c9a844ebba15de8a1de3eb376e9a468eba26954a78d81 🔍 |
| SHA3 | 6a1e46d482e4ad9d067e6cd435fb14a4625a75f178d5f99dddcc1439c41a426e 🔍 |
| VirtualSize | 0x18d5e |
| VirtualAddress | 0x52000 |
| SizeOfRawData | 0x18e00 |
| PointerToRawData | 0x51400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.18624 |
| MD5 | 4d6b0ea6af4a66e5511c6d86e452afdf 🔍 |
|---|---|
| SHA1 | cd63352b879c1e052089a8e20e466f9c5a83dbbf 🔍 |
| SHA256 | a4e3044b03ac525ec8c93460e1ee9df3d5bea9736fe9c6b67a37b4f94c349e56 🔍 |
| SHA3 | 0a827629977dc6e51caa5bbfdf6702aad87d4bbca8d4b071a852fe43d5b394bd 🔍 |
| VirtualSize | 0x2de8 |
| VirtualAddress | 0x6b000 |
| SizeOfRawData | 0x1800 |
| PointerToRawData | 0x6a200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 3.03655 |
| MD5 | 439db180e1cc3126ca345cc0ba8e1b69 🔍 |
|---|---|
| SHA1 | 33fc1f55811a0622c8c564bf1ca87126162a8859 🔍 |
| SHA256 | bc032af5d9efa0f1a3a995492d896e8c34fbf9f374042b307f482bb8ae802793 🔍 |
| SHA3 | cdfa8625d4cac00b40a3c85251454492f19edbb4c9e268258e85485ab6b6c549 🔍 |
| VirtualSize | 0x3cfc |
| VirtualAddress | 0x6e000 |
| SizeOfRawData | 0x3e00 |
| PointerToRawData | 0x6ba00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.65678 |
| MD5 | bf619eac0cdf3f68d496ea9344137e8b 🔍 |
|---|---|
| SHA1 | 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍 |
| SHA256 | 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍 |
| SHA3 | 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍 |
| VirtualSize | 0x100 |
| VirtualAddress | 0x72000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x6f800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 0 |
| MD5 | c81441c9a6b73929600306a36f55cddc 🔍 |
|---|---|
| SHA1 | cd39ea11d54a1dda48973d36156dbf3b138c3da7 🔍 |
| SHA256 | 1c0a2e1e95ea6e3b5da9bc8ede5aa6430efc3bf1f125d1b19929d378d1b37133 🔍 |
| SHA3 | cbf6dca1b8592eb372a001a7eb788f9fc703b064d05129cd8d8100f7c9c284da 🔍 |
| VirtualSize | 0x2a37d8 |
| VirtualAddress | 0x73000 |
| SizeOfRawData | 0x2a3800 |
| PointerToRawData | 0x6fa00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 7.9939 |
| MD5 | 04e4b68533c5f0737346ae7acdcbee9b 🔍 |
|---|---|
| SHA1 | a0cd19fcffc1e0cf41b000c5c08e0130478defa2 🔍 |
| SHA256 | 27920f52c11a7d56728104f40ec0c26acef475d0f66899d7763fddec48a0a8e3 🔍 |
| SHA3 | e7d904a8b177532f47483e70422060ffcfca0fbbb8ac414b9c9a14acb1ad75c1 🔍 |
| VirtualSize | 0xa84 |
| VirtualAddress | 0x317000 |
| SizeOfRawData | 0xc00 |
| PointerToRawData | 0x313200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 5.17259 |
| COMCTL32.dll |
#410
#413 InitCommonControlsEx |
|---|---|
| ole32.dll |
CoCreateInstance
CoInitializeEx CoUninitialize CoTaskMemFree |
| WINHTTP.dll |
WinHttpQueryHeaders
WinHttpReceiveResponse WinHttpSendRequest WinHttpAddRequestHeaders WinHttpOpenRequest WinHttpSetTimeouts WinHttpReadData WinHttpConnect WinHttpCloseHandle WinHttpOpen WinHttpCrackUrl |
| KERNEL32.dll |
CreateProcessW
GetModuleHandleW GetProcAddress MulDiv MultiByteToWideChar WideCharToMultiByte LoadResource LockResource SizeofResource FindResourceW CreateFileW DeleteFileW WriteFile GetLastError MoveFileExW GetModuleFileNameW GetFileSizeEx ReadFile GetConsoleMode GetConsoleOutputCP FlushFileBuffers EnumSystemLocalesW GetUserDefaultLCID IsValidLocale GetLocaleInfoW CloseHandle LoadLibraryExW VirtualProtect GetFileType HeapAlloc HeapFree UnhandledExceptionFilter IsDebuggerPresent RtlVirtualUnwind RtlCaptureContext TerminateProcess ExitProcess GetCurrentProcess GetStdHandle IsProcessorFeaturePresent GetModuleHandleExW FreeLibraryAndExitThread FreeLibrary ExitThread CreateThread RtlUnwind FlsFree FlsSetValue SetEnvironmentVariableW SetFilePointerEx ReadConsoleW HeapReAlloc IsValidCodePage GetACP GetOEMCP GetCommandLineA GetCommandLineW GetEnvironmentStringsW FreeEnvironmentStringsW SetStdHandle GetProcessHeap HeapSize WriteConsoleW LCMapStringW LocalFree FormatMessageA GetLocaleInfoEx GetCurrentThreadId CreateDirectoryW FindClose FindFirstFileW FindFirstFileExW FindNextFileW GetFileAttributesExW GetFinalPathNameByHandleW SetFileInformationByHandle CreateFile2 AreFileApisANSI GetFileInformationByHandleEx QueryPerformanceCounter ReleaseSRWLockExclusive AcquireSRWLockExclusive WakeAllConditionVariable EnterCriticalSection LeaveCriticalSection InitializeCriticalSectionEx DeleteCriticalSection EncodePointer DecodePointer LCMapStringEx GetStringTypeW GetCPInfo GetCurrentProcessId GetSystemTimeAsFileTime InitializeSListHead SetUnhandledExceptionFilter GetStartupInfoW RtlPcToFileHeader RaiseException RtlLookupFunctionEntry RtlUnwindEx SetLastError FlsAlloc FlsGetValue SetEndOfFile |
| USER32.dll |
IsDialogMessageW
LoadIconW LoadCursorW SetWindowLongPtrW GetWindowLongPtrW InflateRect FillRect DrawFocusRect AdjustWindowRect GetClientRect GetWindowTextW InvalidateRect EndPaint BeginPaint ReleaseDC GetDC SetForegroundWindow SystemParametersInfoW DrawTextW GetSystemMetrics EnableWindow MsgWaitForMultipleObjects SetWindowPos ShowWindow DestroyWindow CreateWindowExW RegisterClassExW PostQuitMessage DefWindowProcW PostMessageW PeekMessageW DispatchMessageW TranslateMessage GetMessageW TrackMouseEvent UpdateWindow |
| GDI32.dll |
SetBrushOrgEx
SetTextColor SetStretchBltMode StretchDIBits SetBkMode SelectObject SelectClipRgn RoundRect IntersectClipRect GetDeviceCaps DeleteObject DeleteDC CreateSolidBrush CreatePen CreateFontW CreateCompatibleDC CreateCompatibleBitmap BitBlt |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x3a5 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.7206 |
| Detected Filetype | PNG graphic file |
| MD5 | 0c4b15f9e1573404eac75e5b7c90b31d 🔍 |
| SHA1 | 6edd67cba991022f5bac3eeb04012b338054931e 🔍 |
| SHA256 | 0a937673127ad2e524d4d818a5cb81c168e9eff7a60801200817f2a12d814287 🔍 |
| SHA3 | 3dfcd961e3d6270f9b5febe1fc89b9026adeaf347ab4eac1e90259b6bc30d685 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x7a6 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.86143 |
| Detected Filetype | PNG graphic file |
| MD5 | 857d395601b6aaaa830f80edd0eae00b 🔍 |
| SHA1 | e31cf904cf37a5a6b8622b3bc021dc59e151ce97 🔍 |
| SHA256 | 57585acfdce8998be6ffed932614ecdf0f87865f2d41a39ae98b2d86e9d3b8f1 🔍 |
| SHA3 | 255ee8080728cd9ff2ed6b018e88c5e5c9f81d25270f7bc47915fd61d78988c6 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0xd32 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.91914 |
| Detected Filetype | PNG graphic file |
| MD5 | 88a0ea461bf8302c8548f7ba55e456fa 🔍 |
| SHA1 | a72f09a87f93a3c8a6623fbf133862f91e26188a 🔍 |
| SHA256 | 9cdc1db89cc59474e75238d149aea84ea33629d6246f234c813f84c3e850c18e 🔍 |
| SHA3 | 5bdbbe2cafda8a1a9bcbc06f4bb97e53368bf65d62ec5ae0632519a744c679c9 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x1d13 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.96402 |
| Detected Filetype | PNG graphic file |
| MD5 | 5095cb1ae4cf886f42846040ce3948c8 🔍 |
| SHA1 | 3aab846f71ad3ead09b8266c2d3299e3a375b386 🔍 |
| SHA256 | 4bcf99f216cd3261f5f05c623d1b007c9c5930a713b27334d543df31f9e9347a 🔍 |
| SHA3 | 5284c0fd9ad395107a965aa699cc5a97b149500e18e405f6201f4a880d4b7bb7 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x3327 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.97598 |
| Detected Filetype | PNG graphic file |
| MD5 | b6c0cec827c15a8b2d4fe5c877c92bae 🔍 |
| SHA1 | a0a7896cdcc506d5883fc77e5a82c2ad4b9983eb 🔍 |
| SHA256 | ed7619dcb5ee53ed1013ace7a08690cc9a378f2389ad2d9edd5e60bb5f7f9a7a 🔍 |
| SHA3 | 7717c55e0d891b2c1eca83419e6f2e17a2ad13abe70ade46bcadd018814bb3d4 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0xc5d1 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.98788 |
| Detected Filetype | PNG graphic file |
| MD5 | ad988901b09113df22da7d04dcad8fd4 🔍 |
| SHA1 | b36161fae588912ccba103611ba2b14d66f14c67 🔍 |
| SHA256 | 68486997299a96ff298c2991f5231a4c285a24c352bd35e0fd7bcebf3197f808 🔍 |
| SHA3 | b843c84d859d004c6ee2d3e903a7b6ca60be95ca506d5cc1c8ebf7f729d90f77 🔍 |
| Type |
RT_ICON
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x2ee64 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.99597 |
| Detected Filetype | PNG graphic file |
| MD5 | 4362d4ae1feff08080398675d2c1624c 🔍 |
| SHA1 | af81326636a1798d184cebc1b5e26646478a8ada 🔍 |
| SHA256 | 4c4b86f6413689a658fd9bd2de68e283c684de1e76cab51a76a09ed70ea09406 🔍 |
| SHA3 | 8f897eecb7500157e0f48b43f3a1982de32420bdae2f5a016728b73c2df1c9fd 🔍 |
| Type |
RT_RCDATA
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x2611d8 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 7.99248 |
| Detected Filetype | PNG graphic file |
| MD5 | 6756ea609c50a7ae34ae8fc767bf0b29 🔍 |
| SHA1 | 129f9123b754c0b452ffa6cc96efb76767232690 🔍 |
| SHA256 | ca1b513dfc23aaa3fc53fe3e44351c3f60e793c0878cfd7fd25d228893d0789a 🔍 |
| SHA3 | a23ba70e1b822a2db119ea94b150ad0556b10721fa085b45657a0d5133c3feb6 🔍 |
| Type |
RT_GROUP_ICON
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x68 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 2.98335 |
| Detected Filetype | Icon file |
| MD5 | 32bd572370bf3d4613a1aacf15cb2f0a 🔍 |
| SHA1 | fcac29aee42c95f0118d1cece93d3821a473d7be 🔍 |
| SHA256 | b51962b4d85f5f7785dd199767aa6c97f910e87f9520986407ff35bb2a64794a 🔍 |
| SHA3 | c6db0cddcaf15931ce9938b1d0db744553928f7a078e6a11a85e18e87775d3d1 🔍 |
| Type |
RT_MANIFEST
|
|---|---|
| Language | English - United States |
| Codepage | UNKNOWN |
| Size | 0x639 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.14739 |
| MD5 | adab6dcbcb96f71de224b97a735f475c 🔍 |
| SHA1 | 4e68cf7274ae7a929c03b364128d0fe705f52001 🔍 |
| SHA256 | f862b5e20b888c137b7983f3a26500e18563abb7aa8893a4bfc999d8e1062ee8 🔍 |
| SHA3 | 63e0cef15c1c2e8ada5eab9059ba83e7ad0bddda3ce7cbfd0677956e65358905 🔍 |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Sep-18 11:03:24 |
| Version | 0.0 |
| SizeofData | 1032 |
| AddressOfRawData | 0x63570 |
| PointerToRawData | 0x62970 |
| StartAddressOfRawData | 0x1400639c0 |
|---|---|
| EndAddressOfRawData | 0x1400639e8 |
| AddressOfIndex | 0x14006d0d0 |
| AddressOfCallbacks | 0x140052680 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_8BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x14006b180 |
| XOR Key | 0x62727aec |
|---|---|
| Unmarked objects | 0 |
| C++ objects (33145) | 175 |
| ASM objects (33145) | 7 |
| 253 (35721) | 1 |
| ASM objects (35721) | 12 |
| C objects (35721) | 17 |
| C++ objects (35721) | 91 |
| C objects (33145) | 23 |
| Imports (33145) | 13 |
| Total imports | 213 |
| C objects (36256) | 1 |
| C++ objects (36256) | 9 |
| Resource objects (36256) | 1 |
| Linker (36256) | 1 |
No comments yet.