7c2efb18208e05d7c72a56b9aeff8200dfc63974e84b82ed34160a49febe3927

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 1970-Jan-01 00:00:00

Plugin Output

Suspicious PEiD Signature: UPolyX V0.1 -> Delikon
HQR data file
Info Interesting strings found in the binary: Contains domain names:
  • LEAFheapbaseGOGCcas1cas2cas3cas4cas5cas6.com
  • ialnI9tasA.cn
Info Cryptographic algorithms detected in the binary: Uses constants related to MD5
Uses constants related to SHA1
Uses constants related to SHA256
Uses constants related to SHA512
Uses constants related to AES
Suspicious The PE is possibly packed. Unusual section name found: .xdata
Unusual section name found: .symtab
Suspicious The PE contains functions most legitimate programs don't use. [!] The program may be hiding some of its imports:
  • LoadLibraryExW
  • GetProcAddress
Functions which can be used for anti-debugging purposes:
  • SwitchToThread
Malicious VirusTotal score: 25/68 (Scanned on 2026-05-24 09:00:01) Antiy-AVL: GrayWare/Win32.Wacapew
Bkav: W32.Malware.6EDCA29B
ClamAV: Win.Trojan.Sliver-10044264-0
CrowdStrike: win/malicious_confidence_70% (W)
Cylance: Unsafe
DeepInstinct: MALICIOUS
ESET-NOD32: WinGo/Packed.Obfuscated.D suspicious application
Elastic: malicious (high confidence)
Fortinet: Riskware/Application
GData: Win64.Trojan.Agent.47M0VZ
Google: Detected
K7AntiVirus: Unwanted-Program ( 005ce5ed1 )
K7GW: Unwanted-Program ( 005ce5ed1 )
Kaspersky: UDS:Trojan.Win32.GenericML.xnet
Malwarebytes: PasswordStealer.Spyware.Stealer.DDS
McAfeeD: ti!7C2EFB18208E
Microsoft: Program:Win32/Wacapew.C!ml
Paloalto: generic.ml
Sangfor: Trojan.Win32.Agent.V325
Skyhigh: Artemis
Sophos: Generic Reputation PUA (PUA)
Symantec: ML.Attribute.HighConfidence
Varist: W64/ABApplication.YKOX-1358
alibabacloud: VirTool:Multi/Wacapew.C9nj
huorong: TrojanSpy/Stealer.uj

Hashes

MD5 aa8cae7ce1b8b17968233d36077a37ff
SHA1 f7a5d62a7b89ef7fce6e7463af54fc8a92c6036a
SHA256 7c2efb18208e05d7c72a56b9aeff8200dfc63974e84b82ed34160a49febe3927
SHA3 c338f22a76cf4d9c35e7ad4fccbaffbc294795ffbbd8564eb5f71aefb2770876
SSDeep 98304:3J7Sm0edaYDTvXbSvn0I5gYgsnufS82jEl+Wh56QGtfIxlXuElNOwpOxdaED5:3BV/daYDT+0I4Uj677Sl
Imports Hash 4e2bd2c481372f7ab13b83b63b424e97

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0x8b
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 8
TimeDateStamp 1970-Jan-01 00:00:00
PointerToSymbolTable 0x1180a00
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 3.0
SizeOfCode 0xa91800
SizeOfInitializedData 0x8fc00
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000000000007B2C0 (Section: .text)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.1
ImageVersion 1.0
SubsystemVersion 6.1
Win32VersionValue 0
SizeOfImage 0x31ed000
SizeOfHeaders 0x600
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x200000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 0f41bccada188d981d410637d5469743
SHA1 786bb25df1b078135f37a551dca5bb311b79d75b
SHA256 f14e9bb8370b526fdf8f1c38235677c26f7b190f70e4136042a941e19d1e9dc0
SHA3 ff628af9de730a38294193d5b5c9e0c2c351c55df2d795f31d03118dd8521b54
VirtualSize 0xa917b1
VirtualAddress 0x1000
SizeOfRawData 0xa91800
PointerToRawData 0x600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 6.32106

.rdata

MD5 0633b84d629ee3ebcb693eec50205bed
SHA1 2d3fd55ce86bae6ac1160364479936fc33ccc9c0
SHA256 14e0688180e93057b6283ae1948a96cc64b2febf562b0deec2225e244c53d9ae
SHA3 8d6d91d42fd4b8a4d7b8b11491f200765e1819f46ecae003d2e6f2171e1dddcf
VirtualSize 0x60ba68
VirtualAddress 0xa93000
SizeOfRawData 0x60bc00
PointerToRawData 0xa91e00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.46298

.data

MD5 012545d3d3cc0427aa88b0b0185fe9c8
SHA1 a5353dae29c6935f84db3ac92bf36c0a961a866b
SHA256 41954193e62f4e820e374bad9e2ac2605f469edcf50695d91a3933ebdc59d7e2
SHA3 2efff5f7292dda62a4f867f48a26aa202236e0046996dd9883bf291b5fbae99d
VirtualSize 0x20f6160
VirtualAddress 0x109f000
SizeOfRawData 0x8fc00
PointerToRawData 0x109da00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 5.6334

.pdata

MD5 66ad2718f89ade9b1ec86861658cbe80
SHA1 b24227b5b391421130b356ccba68cc4c99e61211
SHA256 3a9ee9f2f61e0a3fe31041660b1a1ddd23f968b8fadb0310e248849df6663bc6
SHA3 26c4939102ac735ecc7a1dd31673198a7b9c7e7bbb91dcb761b2f88090c81fbf
VirtualSize 0x2d5b8
VirtualAddress 0x3196000
SizeOfRawData 0x2d600
PointerToRawData 0x112d600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 5.75038

.xdata

MD5 1e522a72d7a93ba83a740a5c8d88f492
SHA1 3a82b1e3dbb85e586c46b9ef8ce61ca58b6623d9
SHA256 c10b4d3c1f7d9ac9a88dbe67265b9c69904ab8d4661213c130d77319669307f4
SHA3 ee93d9846c206fab577a904cc4b8ec5253eba5b9e3c9481c569028de80630f18
VirtualSize 0xb4
VirtualAddress 0x31c4000
SizeOfRawData 0x200
PointerToRawData 0x115ac00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 1.78321

.idata

MD5 10e1237d4b27528776a8950dc439900e
SHA1 22ef80d0526c95175e57132bf2602412c46d276e
SHA256 3b5872bb7719e307dcd005239828c634573e6d32ef2853d854fd6ef2688f3b72
SHA3 3b12f8b3fba2a1e3edb8c103b991b3117de0b91fcb430f58286e1875b36230bd
VirtualSize 0x57c
VirtualAddress 0x31c5000
SizeOfRawData 0x600
PointerToRawData 0x115ae00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 4.27645

.reloc

MD5 5bf5848ffed74d7b2901678087669c94
SHA1 8daef9e541bc6dd47ec13535f0730ad3c28cd287
SHA256 1677cf8987109e4611f4a205f5833501719304718f93f2dd8d4d65d36e1cb44f
SHA3 d0a85215c54906d65b856d2809e6e2736e8ac598f7712c078b55a85889e6dfb9
VirtualSize 0x25454
VirtualAddress 0x31c6000
SizeOfRawData 0x25600
PointerToRawData 0x115b400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 5.438

.symtab

MD5 07b5472d347d42780469fb2654b7fc54
SHA1 943ae54f4818e52409fbbaf60ffd71318d966b0d
SHA256 3e67f4a7d14b832ff2a2433e9cf0f6f5720821f67148a87c0ee2595a20c96c68
SHA3 a70a3e18515c06557b62676f2a8eb6d7d41962d8c9c7c49f4641c429cc65b977
VirtualSize 0x4
VirtualAddress 0x31ec000
SizeOfRawData 0x200
PointerToRawData 0x1180a00
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.0203931

Imports

kernel32.dll WriteFile
WriteConsoleW
WerSetFlags
WerGetFlags
WaitForMultipleObjects
WaitForSingleObject
VirtualQuery
VirtualFree
VirtualAlloc
TlsAlloc
SwitchToThread
SuspendThread
SetWaitableTimer
SetProcessPriorityBoost
SetEvent
SetErrorMode
SetConsoleCtrlHandler
RtlVirtualUnwind
RtlLookupFunctionEntry
ResumeThread
RaiseFailFastException
QueryPerformanceCounter
PostQueuedCompletionStatus
LoadLibraryExW
SetThreadContext
GetThreadContext
GetSystemInfo
GetSystemDirectoryA
GetStdHandle
GetQueuedCompletionStatusEx
GetProcessAffinityMask
GetProcAddress
GetErrorMode
GetEnvironmentStringsW
GetCurrentThreadId
GetConsoleMode
FreeEnvironmentStringsW
ExitProcess
DuplicateHandle
CreateWaitableTimerExW
CreateThread
CreateIoCompletionPort
CreateEventA
CloseHandle
AddVectoredExceptionHandler
AddVectoredContinueHandler
GetProcAddress
LoadLibraryExW

Delayed Imports

Version Info

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.