cf9b4c94a726085b469ae95038a1e94d7e669ef20128443ed1af28fd40294eac

Summary

Architecture IMAGE_FILE_MACHINE_AMD64
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2026-Feb-28 01:47:09
Detected languages English - United States

Plugin Output

Suspicious The PE is possibly packed. Unusual section name found: .^X=
Unusual section name found: .duf
Unusual section name found: .PSg
Info The PE contains common functions which appear in legitimate applications. [!] The program may be hiding some of its imports:
  • LoadLibraryA
  • GetProcAddress
Malicious VirusTotal score: 26/70 (Scanned on 2026-04-02 22:01:24) APEX: Malicious
Antiy-AVL: Trojan[Packed]/Win32.VMProtect
Bkav: W64.AIDetectMalware
CTX: exe.trojan.vmprotect
CrowdStrike: win/malicious_confidence_100% (W)
Cylance: Unsafe
DeepInstinct: MALICIOUS
ESET-NOD32: Win32/Packed.VMProtect.ACX trojan
Elastic: malicious (high confidence)
Fortinet: W32/PossibleThreat
GData: Win64.Trojan.Agent.6ACTBF
Google: Detected
Gridinsoft: Trojan.Heur!.02212023
Ikarus: Trojan.Win32.VMProtect
Lionic: Trojan.Win32.VMProtect.4!c
Malwarebytes: Malware.Heuristic.2108
MaxSecure: Trojan.Malware.300983.susgen
McAfeeD: Real Protect-LS!B1542B0324E8
Microsoft: Trojan:Win32/Wacatac.B!ml
Paloalto: generic.ml
Sangfor: Suspicious.Win32.Save.a
SentinelOne: Static AI - Suspicious PE
Sophos: Mal/Generic-S
Varist: W64/ABTrojan.VFUU-6689
alibabacloud: VirTool:Win/Wacatac.B9nj
tehtris: Generic.Malware

Hashes

MD5 b1542b0324e8e12e85f6d1f431b2c98d
SHA1 4d1f79d41434c60152d32c2c6e9c0af6fed6401e
SHA256 cf9b4c94a726085b469ae95038a1e94d7e669ef20128443ed1af28fd40294eac
SHA3 45e04cd17e2a9be011b06ccb28a057bebb87865a9ead61c94e70390635a9feed
SSDeep 196608:udJ9pHB76epp9jowHu8qNDdncXCK5UtxSn2UTo2BfYYsZZ2qHEotS3XWtJ2RhF4:CPph7pjNuNtGUxkTo21e7Z2Wiwo
Imports Hash 459f7e4c769b54794cb7873079c34989

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_AMD64
NumberofSections 9
TimeDateStamp 2026-Feb-28 01:47:09
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xf0
Characteristics IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE

Image Optional Header

Magic PE32+
LinkerVersion 14.0
SizeOfCode 0x3600
SizeOfInitializedData 0x144600
SizeOfUninitializedData 0
AddressOfEntryPoint 0x000000000098AA29 (Section: .PSg)
BaseOfCode 0x1000
ImageBase 0x140000000
SectionAlignment 0x1000
FileAlignment 0x200
OperatingSystemVersion 6.0
ImageVersion 0.0
SubsystemVersion 6.0
Win32VersionValue 0
SizeOfImage 0x12ba000
SizeOfHeaders 0x400
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x3457
VirtualAddress 0x1000
SizeOfRawData 0
PointerToRawData 0
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ

.rdata

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x2fe2
VirtualAddress 0x5000
SizeOfRawData 0
PointerToRawData 0
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ

.data

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x140b30
VirtualAddress 0x8000
SizeOfRawData 0
PointerToRawData 0
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE

.pdata

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x450
VirtualAddress 0x149000
SizeOfRawData 0
PointerToRawData 0
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ

.^X=

MD5 d41d8cd98f00b204e9800998ecf8427e
SHA1 da39a3ee5e6b4b0d3255bfef95601890afd80709
SHA256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA3 a7ffc6f8bf1ed76651c14756a061d662f580ff4de43b49fa82d80a4b80f8434a
VirtualSize 0x678409
VirtualAddress 0x14a000
SizeOfRawData 0
PointerToRawData 0
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ

.duf

MD5 5e7aa8ac986255e156410d971bea1ec6
SHA1 3f1f7913d514d158c52a94eaed95d6c957c90f80
SHA256 59869dab4d1cbfb2ca8041f9f853507a3d4002c8fb7afff334dc8c50601b164a
SHA3 85194fe7b5b17ec92831c91d14eed2cd197df7d7eea933b684cd4d3d697993f0
VirtualSize 0xaa0
VirtualAddress 0x7c3000
SizeOfRawData 0xc00
PointerToRawData 0x400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
IMAGE_SCN_MEM_WRITE
Entropy 0.209974

.PSg

MD5 2c0906452b870cb4089043c92dea993a
SHA1 06c702eacfa6ec24544671b43e99ae217eaaf5d1
SHA256 9fd397118c6d66508e3f4d7f79260b6854dc2b99cd706225ac4191925afca277
SHA3 e6dcfbdd43d309f8dc710be5639761f14b065a747e259d5e2dadca23a83c9abb
VirtualSize 0xaf3328
VirtualAddress 0x7c4000
SizeOfRawData 0xaf3400
PointerToRawData 0x1000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_NOT_PAGED
IMAGE_SCN_MEM_READ
Entropy 7.8374

.reloc

MD5 ff9d93e378ca70ffe59771ce5d4416a1
SHA1 fade858524560bd3668cbdeb9f6860d90c0e7c61
SHA256 6863d84c90408ae78b2a9774573391a18a979a2f8d270a8a0f3f198537538428
SHA3 245290bd4281d9f6c4727aab4a0d3c210fc014cd2ff8987ce9de2260437f52a7
VirtualSize 0x100
VirtualAddress 0x12b8000
SizeOfRawData 0x200
PointerToRawData 0xaf4400
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 2.48596

.rsrc

MD5 689064bea8973e729b5556e2ac97e1c7
SHA1 0a934b73fae4bfded910e4ddb139f3ce6249cdd9
SHA256 31e352a1020a5d8afa2fef772a572838ccddca7a825c29106ff9c3c06b93a2e5
SHA3 23f02935b436199da9b721be85bf41ab545299e7ba29cf0a34e2a5dd84bae511
VirtualSize 0x1d5
VirtualAddress 0x12b9000
SizeOfRawData 0x200
PointerToRawData 0xaf4600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 4.72621

Imports

KERNEL32.dll SetConsoleTextAttribute
MSVCP140.dll ?_Init@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXXZ
VCRUNTIME140_1.dll __CxxFrameHandler4
VCRUNTIME140.dll __current_exception
api-ms-win-crt-stdio-l1-1-0.dll fwrite
api-ms-win-crt-runtime-l1-1-0.dll __p___argc
api-ms-win-crt-filesystem-l1-1-0.dll _lock_file
api-ms-win-crt-heap-l1-1-0.dll _set_new_mode
api-ms-win-crt-math-l1-1-0.dll __setusermatherr
api-ms-win-crt-locale-l1-1-0.dll _configthreadlocale
KERNEL32.dll (#2) SetConsoleTextAttribute
KERNEL32.dll (#3) SetConsoleTextAttribute

Delayed Imports

1

Type RT_MANIFEST
Language English - United States
Codepage UNKNOWN
Size 0x17d
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 4.91161
MD5 1e4a89b11eae0fcf8bb5fdd5ec3b6f61
SHA1 4260284ce14278c397aaf6f389c1609b0ab0ce51
SHA256 4bb79dcea0a901f7d9eac5aa05728ae92acb42e0cb22e5dd14134f4421a3d8df
SHA3 4bb9e8b5a714cae82782f3831cc2d45f4bf4a50a755fe584d2d1893129d68353

Version Info

TLS Callbacks

Load Configuration

Size 0x140
TimeDateStamp 1970-Jan-01 00:00:00
Version 0.0
GlobalFlagsClear (EMPTY)
GlobalFlagsSet (EMPTY)
CriticalSectionDefaultTimeout 0
DeCommitFreeBlockThreshold 0
DeCommitTotalFreeThreshold 0
LockPrefixTable 0
MaximumAllocationSize 0
VirtualMemoryThreshold 0
ProcessAffinityMask 0
ProcessHeapFlags (EMPTY)
CSDVersion 0
Reserved1 0
EditList 0
SecurityCookie 0x140008040

RICH Header

Errors

[*] Warning: Section .text has a size of 0! [*] Warning: Section .rdata has a size of 0! [*] Warning: Section .data has a size of 0! [*] Warning: Section .pdata has a size of 0! [*] Warning: Section .^X= has a size of 0!
Leave a comment

No comments yet.