3859752f9518ea4817cedad2fd44fa92b64be7e1536d42b404c006cb3883b120

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date 2026-Sep-16 21:28:45

Plugin Output

Info Cryptographic algorithms detected in the binary: Uses constants related to CRC32
Malicious The PE contains functions mostly used by malware. [!] The program may be hiding some of its imports:
  • GetProcAddress
  • LoadLibraryExW
Functions which can be used for anti-debugging purposes:
  • CreateToolhelp32Snapshot
Possibly launches other programs:
  • CreateProcessW
Can create temporary files:
  • GetTempPathW
  • CreateFileW
Functions related to the privilege level:
  • OpenProcessToken
Enumerates local disk drives:
  • GetDriveTypeW
Manipulates other processes:
  • OpenProcess
  • Process32FirstW
  • Process32NextW
Suspicious The file contains overlay data. 28570664 bytes of data starting at offset 0x62200.
The overlay data has an entropy of 7.99804 and is possibly compressed or encrypted.
Overlay data amounts for 98.6128% of the executable.
Malicious VirusTotal score: 3/67 (Scanned on 2026-09-16 23:48:22) APEX: Malicious
Bkav: W32.Malware.EDF51024
Microsoft: Trojan:Win32/Wacatac.B!ml

Hashes

MD5 9c2cd650443798f5cc6ce5b484a8436a 🔍
SHA1 75ff57269524d909acd428c7d6e6552c3dc147b0 🔍
SHA256 3859752f9518ea4817cedad2fd44fa92b64be7e1536d42b404c006cb3883b120 🔍
SHA3 6a8a689086ec5c9de974058128c300dccc389e60f01ed8e2e502d86fecc44c35 🔍
SSDeep 786432:Ci23x8pLwinGCnkMh0fkhanHTvPulIPNI3xK2/EqMw+8M3tLbmm:yGwinGCnkGFmHTvzVGRcqMwK3p 🔍
Imports Hash 1dcd477cce07724ec6b817b3be71540e 🔍

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x100

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 7
TimeDateStamp 2026-Sep-16 21:28:45
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x2ca00
SizeOfInitializedData 0x35400
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000000000000E310 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x6b000
SizeOfHeaders 0x400
Checksum 0x1baf25a
Subsystem IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_GUARD_CF
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x1e8480
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 dbc45db5c828d067c8d8296eea39eeef 🔍
SHA1 bd42bb6b0c3fa8341ece53429f64671d6929940e 🔍
SHA256 6fcaee6735d961a7ded1c1d8fd789ef6d4a8ac7a5c551b04afbad8e32c1da4e3 🔍
SHA3 c60d549bf5f5cf4d2a3b1e6a527c9b2eb6122117e6238df50118d2b59cccd5bc 🔍
VirtualSize 0x2c820
VirtualAddress 0x1000
SizeOfRawData 0x2ca00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.46488

.rdata

MD5 0f366902a56a9e6e45d74f6bee053760 🔍
SHA1 7ab3efdd2419b40270597f5dabe82d734634c6a5 🔍
SHA256 3144f6b2d234d11519aaa47d591c38e5b054f7dee9ceccd15f8d299cbf96aa77 🔍
SHA3 1a0b8b4a6631dbb2fc2de3efb55c204a37bb4609ffc54256b79f9c7206b94662 🔍
VirtualSize 0x142a0
VirtualAddress 0x2e000
SizeOfRawData 0x14400
PointerToRawData 0x2ce00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.72227

.data

MD5 95520b60937e1af52257bbc6c81c4470 🔍
SHA1 cfdd3067015dccad0f22501b09f2a32d678fa817 🔍
SHA256 c840049dc4e32cac0b18bae3e0a03a6b98c41b0ab11db51012d4504ec9445544 🔍
SHA3 974b380d2237ce4ad6a5143f0cbae708b6402677f514bc2710a5f78248bb987e 🔍
VirtualSize 0x4af0
VirtualAddress 0x43000
SizeOfRawData 0xe00
PointerToRawData 0x41200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 1.8178

.pdata

MD5 90e5a87777f5ea746fb444a9f48d1387 🔍
SHA1 b923bf23d1f527437890fddfbd2d7d9190f0f64c 🔍
SHA256 17ecd4bd75d90dfb496e49b5c9b4f56ace348b772642753479cf3c821b1460f7 🔍
SHA3 5d6ee8d42dd16e0212c959044f324dfc7472b6c3aad7874ca1aa2ad1702a1931 🔍
VirtualSize 0x2538
VirtualAddress 0x48000
SizeOfRawData 0x2600
PointerToRawData 0x42000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.43496

.fptable

MD5 bf619eac0cdf3f68d496ea9344137e8b 🔍
SHA1 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍
SHA256 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍
SHA3 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍
VirtualSize 0x100
VirtualAddress 0x4b000
SizeOfRawData 0x200
PointerToRawData 0x44600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0

.rsrc

MD5 a8a09711e2ca0fafffc309d6fe680449 🔍
SHA1 f01caf194b95b234e40a9606a2989b4dfe008660 🔍
SHA256 11b204c7421506359797a64f1dd1dd20b3e7b2b68a4114e42f26701df25da7f7 🔍
SHA3 4f45397bf7bcd8d2fcc62f974a565411a5564ba712e0b047cc882bf2854e4f5f 🔍
VirtualSize 0x1d1e8
VirtualAddress 0x4c000
SizeOfRawData 0x1d200
PointerToRawData 0x44800
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 7.99207

.reloc

MD5 d64e371659660ce2dd5153b51730a694 🔍
SHA1 d26b5588366a5395483d1ee0529ff11c0c5b4011 🔍
SHA256 2995bcb2f152a69d2241f279f3ba9a3ea0dfd9db1cfe3f5b5083852750cd32ba 🔍
SHA3 481a7388d59ebb0f78df69cf3917426231e61c30a91015d9cb14185f26994db9 🔍
VirtualSize 0x760
VirtualAddress 0x6a000
SizeOfRawData 0x800
PointerToRawData 0x61a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 5.2433

Imports

USER32.dll CreateWindowExW
ShutdownBlockReasonCreate
MsgWaitForMultipleObjects
ShowWindow
DestroyWindow
RegisterClassW
DefWindowProcW
PeekMessageW
DispatchMessageW
TranslateMessage
GetMonitorInfoW
MonitorFromPoint
GetCursorPos
GetSystemMetrics
PostMessageW
GetMessageW
MessageBoxW
MessageBoxA
SystemParametersInfoW
DestroyIcon
SetWindowLongPtrW
GetWindowLongPtrW
GetClientRect
InvalidateRect
ReleaseDC
GetDC
DrawTextW
GetDialogBaseUnits
EndDialog
DialogBoxIndirectParamW
MoveWindow
SendMessageW
COMCTL32.dll #380
KERNEL32.dll GetACP
IsValidCodePage
GetStringTypeW
GetFileAttributesExW
SetEnvironmentVariableW
FlushFileBuffers
LCMapStringW
CompareStringW
VirtualProtect
GetCurrentDirectoryW
HeapAlloc
GetFileSizeEx
GetConsoleOutputCP
GetOEMCP
GetCPInfo
GetLastError
FreeLibrary
GetProcAddress
LoadLibraryExW
GetModuleHandleW
MulDiv
FormatMessageW
CloseHandle
GetCurrentProcess
QueryFullProcessImageNameW
GetEnvironmentStringsW
CreateSymbolicLinkW
SetErrorMode
GetCurrentProcessId
OpenProcess
CreateToolhelp32Snapshot
Process32FirstW
Process32NextW
CreateDirectoryW
GetCommandLineW
GetEnvironmentVariableW
ExpandEnvironmentStringsW
DeleteFileW
FindClose
FindFirstFileW
FindNextFileW
GetDriveTypeW
RemoveDirectoryW
GetTempPathW
QueryPerformanceCounter
QueryPerformanceFrequency
WaitForSingleObject
Sleep
TerminateProcess
GetExitCodeProcess
CreateProcessW
GetStartupInfoW
LocalFree
SetConsoleCtrlHandler
K32EnumProcessModules
K32GetModuleFileNameExW
CreateFileW
FindFirstFileExW
MultiByteToWideChar
WideCharToMultiByte
SetFilePointerEx
FreeEnvironmentStringsW
GetProcessHeap
GetTimeZoneInformation
HeapSize
HeapReAlloc
WriteConsoleW
SetEndOfFile
SetDllDirectoryW
GetCurrentThreadId
GetSystemTimeAsFileTime
InitializeSListHead
SetUnhandledExceptionFilter
RtlUnwindEx
SetLastError
FlsAlloc
FlsGetValue
FlsSetValue
FlsFree
EnterCriticalSection
LeaveCriticalSection
InitializeCriticalSectionEx
DeleteCriticalSection
RtlLookupFunctionEntry
EncodePointer
RaiseException
RtlPcToFileHeader
GetCommandLineA
GetFileInformationByHandle
GetFileType
PeekNamedPipe
SystemTimeToTzSpecificLocalTime
FileTimeToSystemTime
ReadFile
GetFullPathNameW
SetStdHandle
GetStdHandle
WriteFile
GetModuleFileNameW
ExitProcess
GetModuleHandleExW
IsProcessorFeaturePresent
RtlCaptureContext
RtlVirtualUnwind
IsDebuggerPresent
UnhandledExceptionFilter
HeapFree
GetConsoleMode
ReadConsoleW
ADVAPI32.dll ConvertSidToStringSidW
OpenProcessToken
GetTokenInformation
ConvertStringSecurityDescriptorToSecurityDescriptorW
GDI32.dll SelectObject
DeleteObject
CreateFontIndirectW

Delayed Imports

1

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x207
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.48104
Detected Filetype PNG graphic file
MD5 53717c56c0b28ad96e8a5367e4647533 🔍
SHA1 204cd80a19812edbd2faee673e41c56e2438a05b 🔍
SHA256 3712d158c9a2b7417e6b73f825b6d9a2b917097d5a0db3f0821702104f552867 🔍
SHA3 da46e0fdb3e03b445ed4238cf5441cfee618396ee73eb0a47b56720bf016ad1b 🔍

2

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x658
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.84183
Detected Filetype PNG graphic file
MD5 9a8587251a87b6e1c1a9e4f95e1676aa 🔍
SHA1 0210f5cbbb223250a38ad104a2a2f540a1451520 🔍
SHA256 44d36868071cad3db75d113b6a295e182a6d980736c65df54e43876c58f21948 🔍
SHA3 f8dbbd9221c26a058233a03b74e7f9e127f894503dbeb368b5b2d5480359c7a4 🔍

3

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0xd48
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.92611
Detected Filetype PNG graphic file
MD5 3140a14820cc0c4b892415c45f1cfbca 🔍
SHA1 7ea950b99f5e8f65bd0fb6fa3248b14b1028216c 🔍
SHA256 3ffffbfbce547f2198c90de52ad6832697d3e0eceb7eafc2da0dd8047b52707f 🔍
SHA3 8c3d5a32cf5d14c33f14f7e282aef9083eb34d5dffdc3fb5d998315e22a1f722 🔍

4

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x1711
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.95975
Detected Filetype PNG graphic file
MD5 722b9257ed6a15cc06e4a9d4f7cea343 🔍
SHA1 1e0249bccd9c8f3dac17b88feb2f9e3f87591634 🔍
SHA256 19c7efb00d58bdd660b3970facdc130b2d010a589055173bbce7c74b0c84fcf8 🔍
SHA3 490e907ff3386ce1bf4434da2e98a82a7c4262c39e714735ea69efbea280b83e 🔍

5

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x57d7
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.98184
Detected Filetype PNG graphic file
MD5 d81527d8d295e64a1c3684294a3d88b7 🔍
SHA1 6d2bdd960bca92d8dbd8a36afd25ded2c65ac659 🔍
SHA256 2c7b7249d7e349b2bb1f325e96c9d94cd455178c51f2995e535e2caf2952b46f 🔍
SHA3 a32e64cb7827c6ac3a0a2866fa9dd27bbaaa84c8ebe2f09695d071fde2f2705a 🔍

6

Type RT_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x14610
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 7.99272
Detected Filetype PNG graphic file
MD5 fc45b959614cd874332ed38b69ae9d5d 🔍
SHA1 aff40ab2665eeddf3fa8154aad2b74b5bbe80831 🔍
SHA256 c1860414ed86cd57533dfac4e6852f5501adea42bf0ed7fe7f8485e99ce75439 🔍
SHA3 7b005cd8865db580e84b431c5b3c180453dfffec2e46ce191189e078f143220e 🔍

1 (#2)

Type RT_GROUP_ICON
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x5a
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 2.80759
Detected Filetype Icon file
MD5 b114df8b11ac2ccf7e5fcbcb6dc96742 🔍
SHA1 1e2ab017fe0dbb35c44b5864b7ae4fd5c8a188bd 🔍
SHA256 a4ce87ca7d03b6d85829d16cd4e93b43f5df5f653a8bee1e527fc714eee80257 🔍
SHA3 9be2dc572805b18d393d470853cf8b62a1721a8bde65e47bb219781fc0a64121 🔍

1 (#3)

Type RT_MANIFEST
Language UNKNOWN
Codepage Latin 1 / Western European
Size 0x50d
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.25791
MD5 84da8dee6b319ea0b10b6de5489c6aae 🔍
SHA1 5f8991f3e065fd95614859a293f88b9c70e4bb23 🔍
SHA256 abf8f2022f12f350789d961aceaf9ccfd53e7ec58d8c9934cfce77779b4eac11 🔍
SHA3 08f0562915b54bedce5a84e9d32cb2efcc538268785103b1852338e20a3b4606 🔍

Version Info

IMAGE_DEBUG_TYPE_POGO

Characteristics 0
TimeDateStamp 2026-Sep-16 21:28:45
Version 0.0
SizeofData 816
AddressOfRawData 0x3e5b8
PointerToRawData 0x3d3b8

TLS Callbacks

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140043040
GuardCFCheckFunctionPointer 5368898768
GuardCFDispatchFunctionPointer 0
GuardCFFunctionTable 0
GuardCFFunctionCount 0
GuardFlags (EMPTY)
CodeIntegrity.Flags 0
CodeIntegrity.Catalog 0
CodeIntegrity.CatalogOffset 0
CodeIntegrity.Reserved 0
GuardAddressTakenIatEntryTable 0
GuardAddressTakenIatEntryCount 0
GuardLongJumpTargetTable 0
GuardLongJumpTargetCount 0

RICH Header

XOR Key 0xe0284a65
Unmarked objects 0
C++ objects (33145) 183
C objects (33145) 12
ASM objects (33145) 11
253 (35721) 3
ASM objects (35721) 9
C objects (35721) 17
C++ objects (35721) 39
Imports (33145) 11
Total imports 163
C objects (36246) 30
Linker (36246) 1

Errors

Leave a comment

No comments yet.