| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Sep-01 17:26:01 |
| Info | Cryptographic algorithms detected in the binary: |
Uses constants related to CRC32
Uses constants related to SHA1 Uses constants related to SHA256 Uses constants related to SHA512 Uses constants related to AES |
| Suspicious | The PE contains functions most legitimate programs don't use. |
Can access the registry:
|
| Malicious | VirusTotal score: 37/63 (Scanned on 2026-09-01 23:08:07) |
ALYac:
Generic.Dacic.11262.C6C3843C
APEX: Malicious AhnLab-V3: Malware/Win.Dacic.R765588 Antiy-AVL: Trojan/Win32.Agent Arcabit: Generic.Dacic.11262.C6C3843C Avira: TR/W64.Agent BitDefender: Generic.Dacic.11262.C6C3843C Bkav: W32.Malware.BE045858 CTX: exe.unknown.dacic CrowdStrike: win/malicious_confidence_100% (D) Cylance: Unsafe Cynet: Malicious (score: 99) DrWeb: Trojan.DownLoader49.40340 ESET-NOD32: Win64/FakeTool.C trojan Elastic: malicious (high confidence) Emsisoft: Generic.Dacic.11262.C6C3843C (B) F-Secure: Trojan.TR/W64.Agent GData: Generic.Dacic.11262.C6C3843C Google: Detected Gridinsoft: Trojan.Win64.Agent.oa!s1 K7AntiVirus: Riskware ( 00584baa1 ) K7GW: Riskware ( 00584baa1 ) Kaspersky: HEUR:Trojan-Downloader.Win32.Magnar.gen Kingsoft: malware.kb.a.829 Malwarebytes: Trojan.Loader MaxSecure: Trojan.Malware.121218.susgen McAfeeD: ti!8D9AED2EA77F MicroWorld-eScan: Generic.Dacic.11262.C6C3843C Microsoft: Trojan:Win64/Convagent.RVA!MTB Panda: Trj/GdSda.A Symantec: ML.Attribute.HighConfidence Tencent: Malware.Win32.Gencirc.10c46679 VIPRE: Generic.Dacic.11262.C6C3843C Varist: W64/Convagent.FI.gen!Eldorado Webroot: Win.Trojan.Gen Zillya: Trojan.Agent.Win64.178605 huorong: Backdoor/Agent.rv |
| MD5 | de55b87eaae1f3c67daede9e62913ca9 🔍 |
|---|---|
| SHA1 | 385206887d8a28fb881b5c10e3f20462cf8f2786 🔍 |
| SHA256 | 8d9aed2ea77f3bd9912cc598f0d2956e46d6147b8b4f50cf54b021f9f9bc0aaf 🔍 |
| SHA3 | 2d139d5d2b21630a90f83ddc0bd0f116f48bfe68fc864aae2d40ff2e6c5183ab 🔍 |
| SSDeep | 12288:ebs/m0E54jwaFXGc8lEBBBHGBKq2IZwDnvfqItNqdg:ebOVE5ifGPRZwLvf3fd 🔍 |
| Imports Hash | 73f461c771aef77ec43d53a0c54f0c8d 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x78 |
| e_cp | 0x1 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0 |
| e_ss | 0 |
| e_sp | 0 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x78 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 7 |
| TimeDateStamp | 2026-Sep-01 17:26:01 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0x75400 |
| SizeOfInitializedData | 0xa0c00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x0000000000001000 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x11c000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x1000000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | 4805b8ccce84685fe4530a58a8d231e3 🔍 |
|---|---|
| SHA1 | 95a7b04c41576916d0ac0288bf8605d5c31eb579 🔍 |
| SHA256 | 24ebe676b71ee6b6cb8688d2a894ca1be55bc90f9beb11e8780bbc072425d338 🔍 |
| SHA3 | 799df72a55efd5db178edb71b89333a67d08d735b03ae82de5d52719e5112ae6 🔍 |
| VirtualSize | 0x75286 |
| VirtualAddress | 0x1000 |
| SizeOfRawData | 0x75400 |
| PointerToRawData | 0x400 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 6.36945 |
| MD5 | e2411b0a87a546774a6dd278a2247bee 🔍 |
|---|---|
| SHA1 | 43f943d0cc74c9fb8b3f34a1f9938b1b3be19e89 🔍 |
| SHA256 | beffca01e9a66a1db19cdd9732608300ab69b2cd141ab75dcbe4f7b1251abe5e 🔍 |
| SHA3 | 46e2038dc277a2d50bb950834c0aee9d4982674e948adb5a01ab285edfd71a53 🔍 |
| VirtualSize | 0x9c5a0 |
| VirtualAddress | 0x77000 |
| SizeOfRawData | 0x9c600 |
| PointerToRawData | 0x75800 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 1.08556 |
| MD5 | a13d039c43daffca9acd20a4cbed5310 🔍 |
|---|---|
| SHA1 | f30592fddfb9b43877aaf272169fb63eab4a9d79 🔍 |
| SHA256 | abf459a36b81847fdb2450b94e80bc9663e8e17de149f9d468c0f88828ac0d9c 🔍 |
| SHA3 | 7316759545f6fc8fbc1e3da0baef19275347ce0e691da1b03f46d9d0e1f54bbc 🔍 |
| VirtualSize | 0x780 |
| VirtualAddress | 0x114000 |
| SizeOfRawData | 0x800 |
| PointerToRawData | 0x111e00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 4.75727 |
| MD5 | d5a6d76f34c7753a6619ce8e1e8189fd 🔍 |
|---|---|
| SHA1 | ebc0f1a8fbb2f3743f6c4ab4cee3491695970e63 🔍 |
| SHA256 | 1d56fca469f24149ff128a4797a631ade1dbf0ca8b333a246c2929868e112d6d 🔍 |
| SHA3 | 155e69466cbf9a7b67d6da17abc8816bab302a6b0bfe44dfd18b1718d07070c4 🔍 |
| VirtualSize | 0x13f8 |
| VirtualAddress | 0x115000 |
| SizeOfRawData | 0x1400 |
| PointerToRawData | 0x112600 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 5.80006 |
| MD5 | bf619eac0cdf3f68d496ea9344137e8b 🔍 |
|---|---|
| SHA1 | 5c3eb80066420002bc3dcc7ca4ab6efad7ed4ae5 🔍 |
| SHA256 | 076a27c79e5ace2a3d47f9dd2e83e4ff6ea8872b3c2218f66c92b89b55f36560 🔍 |
| SHA3 | 622de1e1568ddef36c4b89b706b05201c13481c3575d0fc804ff8224787fcb59 🔍 |
| VirtualSize | 0x10 |
| VirtualAddress | 0x117000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x113a00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 0 |
| MD5 | d4163cd782027139760d0eb803098005 🔍 |
|---|---|
| SHA1 | 8be6c130911dd3328555930f4b13db76d4b65066 🔍 |
| SHA256 | bf09ac4ea974dffd64ea60096241978f8774580594a40cbba53630fcff37bddd 🔍 |
| SHA3 | d73b0ce6b63ab03d4bcff3cbda4d2efe32e258bcad61fb32f90083c96758bec1 🔍 |
| VirtualSize | 0x2219 |
| VirtualAddress | 0x118000 |
| SizeOfRawData | 0x2400 |
| PointerToRawData | 0x113c00 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
|
| Entropy | 0.0100799 |
| MD5 | aa7540e1601bc82bd90cea5f4c52ed0f 🔍 |
|---|---|
| SHA1 | 7dc9be6e43734bf77d328d68290fe1189dea4f05 🔍 |
| SHA256 | 73cffbcff84c03f5b021f968764c007fbc618a048a66bd6eced70099abad3af3 🔍 |
| SHA3 | 1744bacd428d679c8af597b32ce1650285852e8fd2554abc3cfbca7af0b6da78 🔍 |
| VirtualSize | 0x2bc |
| VirtualAddress | 0x11b000 |
| SizeOfRawData | 0x400 |
| PointerToRawData | 0x116000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 4.11754 |
| ntdll.dll |
NtClose
NtCreateFile NtDeviceIoControlFile NtLockFile NtQueryObject NtSetInformationFile RtlEqualUnicodeString RtlExitUserProcess RtlGetFullPathName_U RtlWaitOnAddress |
|---|---|
| KERNEL32.dll |
AcquireSRWLockExclusive
CloseHandle CreateProcessW ExitProcess GetCurrentThreadId GetDiskFreeSpaceExW GetExitCodeProcess GetFileAttributesW GetLastError GetSystemInfo GetSystemTimeAsFileTime GetTickCount64 GlobalMemoryStatusEx MoveFileW MultiByteToWideChar ReadFile ReleaseSRWLockExclusive SetEnvironmentVariableA SetFilePointerEx Sleep VirtualAlloc VirtualFree WaitForSingleObject WriteFile |
| ADVAPI32.dll |
RegCloseKey
RegOpenKeyExA RegQueryValueExA SystemFunction036 |
| CRYPT32.dll |
CertCloseStore
CertEnumCertificatesInStore CertOpenSystemStoreW |
| WS2_32.dll |
WSAGetLastError
WSASocketW WSAStartup closesocket connect freeaddrinfo getaddrinfo |
| StartAddressOfRawData | 0x518000 |
|---|---|
| EndAddressOfRawData | 0x51a218 |
| AddressOfIndex | 0x514000 |
| AddressOfCallbacks | 0x517000 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_4096BYTES
|
| Callbacks | (EMPTY) |
No comments yet.