| Architecture |
IMAGE_FILE_MACHINE_I386
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| Compilation Date | 2026-Jun-18 12:47:17 |
| FileDescription | |
| FileVersion | 0.0.0.0 |
| InternalName | mt09sp.exe |
| LegalCopyright | |
| OriginalFilename | mt09sp.exe |
| ProductVersion | 0.0.0.0 |
| Assembly Version | 0.0.0.0 |
| Info | Matching compiler(s): |
Microsoft Visual C# v7.0 / Basic .NET
.NET executable -> Microsoft |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Contains references to system / monitoring tools:
|
| Malicious | VirusTotal score: 46/69 (Scanned on 2026-07-12 11:35:36) |
ALYac:
Gen:Trojan.Heur.DNP.mo0@a4x7irh
APEX: Malicious AVG: Win32:MalwareX-gen [Trj] AhnLab-V3: Trojan/Win.Generic.C5899478 Alibaba: Trojan:Win32/MalwareX.af79a900 Antiy-AVL: Trojan/Win32.Agent Arcabit: Trojan.Heur.DNP.EDD937 Avast: Win32:MalwareX-gen [Trj] Avira: TR/Dropper.MSIL.Gen BitDefender: Gen:Trojan.Heur.DNP.mo0@a4x7irh Bkav: W32.Malware.F6B4F000 CTX: exe.trojan.msil CrowdStrike: win/malicious_confidence_100% (W) Cylance: Unsafe Elastic: malicious (high confidence) Emsisoft: Gen:Trojan.Heur.DNP.mo0@a4x7irh (B) F-Secure: Trojan.TR/Dropper.MSIL.Gen Fortinet: PossibleThreat GData: Gen:Trojan.Heur.DNP.mo0@a4x7irh Google: Detected Gridinsoft: Trojan.Win32.Agent.sa Kaspersky: HEUR:Trojan.Win32.Generic Lionic: Trojan.Win32.Generic.4!c Malwarebytes: Malware.AI.4275843776 MaxSecure: Trojan.Malware.691944652.susgen McAfeeD: Real Protect-LS!85ECA583B7DD MicroWorld-eScan: Gen:Trojan.Heur.DNP.mo0@a4x7irh Microsoft: Trojan:Win32/Wacatac.B!ml Paloalto: generic.ml Rising: Malware.Obfus/MSIL@AI.92 (RDM.MSIL2:bOzFtqvHIYUpqxlmf8Hn0Q) Sangfor: Suspicious.Win32.Save.a SentinelOne: Static AI - Malicious PE Skyhigh: Artemis!Trojan Sophos: Mal/Generic-S Symantec: ML.Attribute.HighConfidence Trapmine: malicious.moderate.ml.score TrellixENS: Artemis!85ECA583B7DD TrendMicro: Trojan.MSIL.A4X7IRH.TL0101FJ26ZZ TrendMicro-HouseCall: Trojan.Win32.VSX.PE04CA5 VBA32: Dropper.MSIL.gen VIPRE: Gen:Trojan.Heur.DNP.mo0@a4x7irh Varist: W32/MSIL_Troj.IA.gen!Eldorado ViRobot: Trojan.Win.Z.Wacatac.2304000 VirIT: Trojan.Win32.MSIL_Heur.A Xcitium: TrojWare.MSIL.Agent.GH@60rvah alibabacloud: Trojan[dropper]:MSIL/Generic.Gen |
| MD5 | 85eca583b7ddb1c55fafc4d1396b0cce 🔍 |
|---|---|
| SHA1 | 8562b2bb94e0cd0a045bb74637179cbe911b4811 🔍 |
| SHA256 | e5b7c7f129592891d504d1f235e497387a5a916eed7a189cbd4f698d0121d29f 🔍 |
| SHA3 | 2e2988454e4bc6910f4bceb4889a67cf29a0fb2f407e3b0d07c7ee1b7e809470 🔍 |
| SSDeep | 49152:RPr/iI0Fko7o4o+opdE5PhiR5iLWwvuk+z3ox3o0IX/hiys3McLYC8zbr: 🔍 |
| Imports Hash | f34d5f2d4577ed6d9ceec516c1f5a744 🔍 |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x80 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_I386
|
| NumberofSections | 3 |
| TimeDateStamp | 2026-Jun-18 12:47:17 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xe0 |
| Characteristics |
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
|
| Magic | PE32 |
|---|---|
| LinkerVersion | 11.0 |
| SizeOfCode | 0x231e00 |
| SizeOfInitializedData | 0x800 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00233CBE (Section: .text) |
| BaseOfCode | 0x2000 |
| BaseOfData | 0x234000 |
| ImageBase | 0x400000 |
| SectionAlignment | 0x2000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 4.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 4.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x238000 |
| SizeOfHeaders | 0x200 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_CUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| MD5 | a1a787b38d073e2e608c49dc29983788 🔍 |
|---|---|
| SHA1 | 1d07d1d6ed9426abee30944f56f2bd8154b9c856 🔍 |
| SHA256 | 252654e238e12fac784f4fc8ee3f673c787eab7b10ed9b734c0bb8e74b1a518f 🔍 |
| SHA3 | 4c7948a3075b777b439ac3f19893c9ab0dd628af0b561d16f23763bccee79160 🔍 |
| VirtualSize | 0x231cc4 |
| VirtualAddress | 0x2000 |
| SizeOfRawData | 0x231e00 |
| PointerToRawData | 0x200 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
|
| Entropy | 3.73254 |
| MD5 | 2342d505c0d682410b372f8667b93b70 🔍 |
|---|---|
| SHA1 | 7cfc4d4f7a2bb07106877f42b0bd0f87d1a03652 🔍 |
| SHA256 | 31b53585fa9d82ad4ce5f29d8f32cf195848fc9aa75b877170c21ebca989ad53 🔍 |
| SHA3 | 550db0151996b177eb089ca5c084be6cd934e2491ce27f57607ffdd7587ce498 🔍 |
| VirtualSize | 0x4d8 |
| VirtualAddress | 0x234000 |
| SizeOfRawData | 0x600 |
| PointerToRawData | 0x232000 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
|
| Entropy | 3.71551 |
| MD5 | af043fdfe9cc7217e067b952ece05080 🔍 |
|---|---|
| SHA1 | fc4368acb410b3aa82efcb5a37007d0f3b20dda0 🔍 |
| SHA256 | 4a08f353189399b1b665a48bdcd690a928921046717d6714dc3a994dc707212c 🔍 |
| SHA3 | 21b8831f09971f7c8c6b79e7f24fc0ae27904680ac32366e68cc689a2347ac88 🔍 |
| VirtualSize | 0xc |
| VirtualAddress | 0x236000 |
| SizeOfRawData | 0x200 |
| PointerToRawData | 0x232600 |
| PointerToRelocations | 0 |
| PointerToLineNumbers | 0 |
| NumberOfLineNumbers | 0 |
| NumberOfRelocations | 0 |
| Characteristics |
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
|
| Entropy | 0.10191 |
| mscoree.dll |
_CorExeMain
|
|---|
| Type |
RT_VERSION
|
|---|---|
| Language | UNKNOWN |
| Codepage | UNKNOWN |
| Size | 0x244 |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 3.15268 |
| MD5 | 73c8cf9d0732b6208ad60b67d47609a7 🔍 |
| SHA1 | 3e47b6e038619a698d8578be284b7d0591cd7da1 🔍 |
| SHA256 | dce1a407bf152f460455da2563a9c004c582e927ac680ada6396ed5d148f0d45 🔍 |
| SHA3 | 2f8abecb207fb5d7a24513db078aa881bb11a886e4a7f8fcb70ebc26899ed4ef 🔍 |
| Type |
RT_MANIFEST
|
|---|---|
| Language | UNKNOWN |
| Codepage | UNKNOWN |
| Size | 0x1ea |
| TimeDateStamp | 1980-Jan-01 00:00:00 |
| Entropy | 5.00112 |
| MD5 | a19a2658ba69030c6ac9d11fd7d7e3c1 🔍 |
| SHA1 | 879dcf690e5bf1941b27cf13c8bcf72f8356c650 🔍 |
| SHA256 | c0085eb467d2fc9c9f395047e057183b3cd1503a4087d0db565161c13527a76f 🔍 |
| SHA3 | 93cbaf236d2d3870c1052716416ddf1c34f21532e56dd70144e9a01efcd0ce34 🔍 |
| Signature | 0xfeef04bd |
|---|---|
| StructVersion | 0x10000 |
| FileVersion | 0.0.0.0 |
| ProductVersion | 0.0.0.0 |
| FileFlags | (EMPTY) |
| FileOs |
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
|
| FileType |
VFT_APP
|
| Language | UNKNOWN |
| FileDescription | |
| FileVersion (#2) | 0.0.0.0 |
| InternalName | mt09sp.exe |
| LegalCopyright | |
| OriginalFilename | mt09sp.exe |
| ProductVersion (#2) | 0.0.0.0 |
| Assembly Version | 0.0.0.0 |
| Resource LangID | UNKNOWN |
|---|
No comments yet.