| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2025-Oct-07 15:58:42 |
| Info | Matching compiler(s): | MASM/TASM - sig1(h) |
| Info | Cryptographic algorithms detected in the binary: |
Uses known Mersenne Twister constants
Microsoft's Cryptography API |
| Info | The PE contains common functions which appear in legitimate applications. |
Uses Microsoft's cryptographic API:
|
| Malicious | VirusTotal score: 54/71 (Scanned on 2026-08-04 03:02:01) |
ALYac:
Gen:Variant.Downloader.1132
APEX: Malicious AVG: Win64:MalwareX-gen [Misc] AhnLab-V3: Trojan/Win.Generic.R755023 Alibaba: Trojan:Win64/MalwareX.f4371ae4 Antiy-AVL: Trojan/Win32.Agent Arcabit: Trojan.Downloader.D46C Avast: Win64:MalwareX-gen [Misc] Avira: TR/W64.Agent BitDefender: Gen:Variant.Downloader.1132 Bkav: W32.Malware.47E5CA04 CAT-QuickHeal: TrojanDownloader.Win64 CTX: exe.trojan.generic CrowdStrike: win/malicious_confidence_100% (W) Cylance: Unsafe Cynet: Malicious (score: 99) DeepInstinct: MALICIOUS DrWeb: Trojan.DownLoader49.35687 ESET-NOD32: Win64/Agent.GTP trojan Elastic: malicious (high confidence) Emsisoft: Gen:Variant.Downloader.1132 (B) F-Secure: Trojan.TR/W64.Agent Fortinet: W64/Agent.GTP!tr GData: Gen:Variant.Downloader.1132 Google: Detected Gridinsoft: Trojan.Win64.Agent.sa Ikarus: Trojan.Win64.Agent K7AntiVirus: Trojan ( 005d04821 ) K7GW: Trojan ( 005d04821 ) Kaspersky: HEUR:Trojan-Downloader.Win64.LuckyWare.gen Kingsoft: Win64.Trojan-Downloader.LuckyWare.gen Lionic: Trojan.Win32.Kepavll.a!c Malwarebytes: Trojan.Crypt MaxSecure: Trojan.Malware.695693861.susgen McAfeeD: Trojan:Win/Agent.NEI MicroWorld-eScan: Gen:Variant.Downloader.1132 Microsoft: Trojan:Win64/Cerbu.ARA!MTB Paloalto: generic.ml Panda: Trj/GdSda.A Rising: Trojan.Agent!8.B1E (TFE:5:J9MXwzw9VQR) Skyhigh: BehavesLike.Win64.Infected.dh Sophos: Mal/Generic-S Symantec: ML.Attribute.HighConfidence Tencent: Win64.Trojan-Downloader.Luckyware.Mgil TrellixENS: Artemis!D712BE26FE4B VBA32: Trojan.Kepavll VIPRE: Gen:Variant.Downloader.1132 Varist: W64/Agent.LNW.gen!Eldorado ViRobot: Trojan.Win.Z.Mikey.283648.A VirIT: Trojan.Win64.Genus.HKT Yandex: Trojan.Agent!8dBK8xWEDxc Zillya: Trojan.Agent.Win64.112611 alibabacloud: Trojan:Win/Kepavll.Gen huorong: HEUR:Trojan/W64.Agent.a!crit |
| MD5 | d712be26fe4bbd0ee1fc9156ea74b705 🔍 |
|---|---|
| SHA1 | 0d73d709f61dcd7d58984dd154c50b925049689c 🔍 |
| SHA256 | 600fd59a6114e08606f4bbc881c1c156193ff01371e1144a05ca787d365e067d 🔍 |
| SHA3 | 72876802cb8e92f4f4a1f18fa298f21d7322a6aa0f1169c121e4b06c72ae338d 🔍 |
| SSDeep | 3072:cHg0HbTE/QaJkcHVqJr3NPAG0geM4tO/URydJ/28S2sQdJ1:cHgETakcMJrJ3H4cdJ/B/dJ 🔍 |
| Imports Hash | a4b6231fae7f0ff5cd8420656357e7cf 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0xe8 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 5 |
| TimeDateStamp | 2025-Oct-07 15:58:42 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x38800 |
| SizeOfInitializedData | 0x13c00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000000000038704 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x50000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | b1bf45fee4c04fedf3b0e551b5aac713 🔍 |
|---|---|
| SHA1 | 8a268cd7325cfb44844e614fde865790a5d21242 🔍 |
| SHA256 | d431d387887ce6807282481fe913ce7dcedd1e78d4a819fad1b15321f3bd96ae 🔍 |
| SHA3 | 389683992bd390d5f273c6b87185489339c6cf3f9951b781c568e698e0be2685 🔍 |
| VirtualSize | 0x38651 |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x38800 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.27316 |
| MD5 | b11670595cdcfb72a0f2dbc3d15a8fd4 🔍 |
|---|---|
| SHA1 | 187209cb7bc07c50ceb12611d1df2f5891535c9a 🔍 |
| SHA256 | 8ab0dd83d4e60535251c07db3517f6084dc557145476bbcb214f24ba9573d036 🔍 |
| SHA3 | b424fcbed0e55d5ffb389e1334cfae2fbc8af1210c8523351bbf3f546280d4fe 🔍 |
| VirtualSize | 0xbbac |
| VirtualAddress | 0x3a000 |
| SizeOfRawData | 0xbc00 |
| PointerToRawData | 0x38c00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.77225 |
| MD5 | 055760a2ad9ced4a04c0ceb2efc8b7f0 🔍 |
|---|---|
| SHA1 | 4b74448664a366566e239cbe40ba61789af14a56 🔍 |
| SHA256 | b8729615440a02bab0a97eada9450f29d9298ff2895e36aab2ef1221828e7297 🔍 |
| SHA3 | e50c0ec4d37206a144ce7a10d9326f5713169093b8293ec1e9b0ac1894be8dd7 🔍 |
| VirtualSize | 0x75c8 |
| VirtualAddress | 0x46000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x44800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 2.21422 |
| MD5 | 8000aa05e6437202300db8be6ca1eaa4 🔍 |
|---|---|
| SHA1 | 5586296c0141cebf8ec2d722a6748be3d0067d88 🔍 |
| SHA256 | 1a99099f9de48c9878ef75f9d73d78f4b77d5b79459e43a5057de050ab4242f5 🔍 |
| SHA3 | 2ec5b3f2b66352041e31ea32045b8b011f61474f4db2b9be29a1ad8abf502104 🔍 |
| VirtualSize | 0x6f0 |
| VirtualAddress | 0x4e000 |
| SizeOfRawData | 0x800 |
| PointerToRawData | 0x44a00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 4.72819 |
| MD5 | 4384ef99c20d20f7a79ef6b1d2e1f47e 🔍 |
|---|---|
| SHA1 | e542692a4ab100dfa10a3b5062f71d6ed9b45e4d 🔍 |
| SHA256 | 7aeaef6b5b962a01319d94ff869624ae9d39939399d2bce0a95bac27332edb8b 🔍 |
| SHA3 | 0ac80d7590078b1f44d96300c3aed05f677716925ef431ee23183ba8c56a6919 🔍 |
| VirtualSize | 0x90 |
| VirtualAddress | 0x4f000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x45200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 1.94197 |
| CRYPT32.dll |
CryptStringToBinaryA
|
|---|---|
| MSVCP140.dll |
?_Pninc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAPEADXZ
??0?$basic_iostream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@@Z ??1?$basic_ios@DU?$char_traits@D@std@@@std@@UEAA@XZ ??1?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAA@XZ ?_Lock@?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAAXXZ ?_Unlock@?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAAXXZ ?showmanyc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JXZ ?uflow@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAHXZ ?xsgetn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEAD_J@Z ?xsputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEBD_J@Z ?setbuf@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAPEAV12@PEAD_J@Z ?sync@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAHXZ ?imbue@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAAXAEBVlocale@2@@Z ??1?$basic_iostream@DU?$char_traits@D@std@@@std@@UEAA@XZ ?_Xbad_alloc@std@@YAXXZ ?_Random_device@std@@YAIXZ ?_Xlength_error@std@@YAXPEBD@Z ?_Ipfx@?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA_N_N@Z ?setstate@?$basic_ios@DU?$char_traits@D@std@@@std@@QEAAXH_N@Z ??0?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAA@XZ ?sbumpc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?sgetc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?snextc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ??0?$basic_ios@DU?$char_traits@D@std@@@std@@IEAA@XZ |
| dxgi.dll |
CreateDXGIFactory
|
| WININET.dll |
InternetOpenA
|
| VCRUNTIME140.dll |
memcpy
__current_exception_context __current_exception _CxxThrowException __C_specific_handler memset __std_exception_destroy memcmp __std_exception_copy memmove |
| api-ms-win-crt-heap-l1-1-0.dll |
free
_callnewh malloc _set_new_mode |
| api-ms-win-crt-utility-l1-1-0.dll |
rand
srand |
| api-ms-win-crt-runtime-l1-1-0.dll |
_c_exit
_invoke_watson _initterm_e _initterm _get_narrow_winmain_command_line _exit terminate exit _register_thread_local_exe_atexit_callback _seh_filter_exe _set_app_type _cexit _crt_atexit _register_onexit_function _initialize_onexit_table _initialize_narrow_environment _configure_narrow_argv |
| api-ms-win-crt-convert-l1-1-0.dll |
wcstombs
|
| api-ms-win-crt-time-l1-1-0.dll |
_time64
|
| api-ms-win-crt-string-l1-1-0.dll |
isspace
|
| api-ms-win-crt-math-l1-1-0.dll |
__setusermatherr
|
| api-ms-win-crt-stdio-l1-1-0.dll |
__p__commode
_set_fmode |
| api-ms-win-crt-locale-l1-1-0.dll |
_configthreadlocale
|
| KERNEL32.dll |
AcquireSRWLockExclusive
WakeAllConditionVariable SleepConditionVariableSRW RtlCaptureContext RtlLookupFunctionEntry RtlVirtualUnwind IsDebuggerPresent UnhandledExceptionFilter SetUnhandledExceptionFilter GetStartupInfoW IsProcessorFeaturePresent GetModuleHandleW QueryPerformanceCounter GetCurrentProcessId GetCurrentThreadId GetSystemTimeAsFileTime InitializeSListHead GetCurrentProcess TerminateProcess ReleaseSRWLockExclusive |
| VCRUNTIME140_1.dll |
__CxxFrameHandler4
|
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2025-Oct-07 15:58:42 |
| Version | 0.0 |
| SizeofData | 852 |
| AddressOfRawData | 0x43e84 |
| PointerToRawData | 0x42a84 |
| StartAddressOfRawData | 0x1400441f8 |
|---|---|
| EndAddressOfRawData | 0x140044200 |
| AddressOfIndex | 0x1400461c0 |
| AddressOfCallbacks | 0x14003a3d8 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_4BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x140046040 |
| XOR Key | 0x425fb380 |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 18 |
| ASM objects (35207) | 4 |
| C objects (35207) | 10 |
| C++ objects (35207) | 28 |
| Imports (35207) | 6 |
| Imports (33140) | 9 |
| Total imports | 116 |
| C++ objects (LTCG) (35213) | 1 |
| Linker (35213) | 1 |
No comments yet.