e5b7c7f129592891d504d1f235e497387a5a916eed7a189cbd4f698d0121d29f

Summary

Architecture IMAGE_FILE_MACHINE_I386
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
Compilation Date 2026-Jun-18 12:47:17
FileDescription
FileVersion 0.0.0.0
InternalName mt09sp.exe
LegalCopyright
OriginalFilename mt09sp.exe
ProductVersion 0.0.0.0
Assembly Version 0.0.0.0

Plugin Output

Info Matching compiler(s): Microsoft Visual C# v7.0 / Basic .NET
.NET executable -> Microsoft
Suspicious Strings found in the binary may indicate undesirable behavior: Contains references to system / monitoring tools:
  • schtask
May have dropper capabilities:
  • CurrentControlSet\Services
  • CurrentVersion\Run
Contains a base64-encoded executable:
  • TVqQAAMAAAAEAAAA//8AALgAAAA
Malicious VirusTotal score: 46/69 (Scanned on 2026-07-12 11:35:36) ALYac: Gen:Trojan.Heur.DNP.mo0@a4x7irh
APEX: Malicious
AVG: Win32:MalwareX-gen [Trj]
AhnLab-V3: Trojan/Win.Generic.C5899478
Alibaba: Trojan:Win32/MalwareX.af79a900
Antiy-AVL: Trojan/Win32.Agent
Arcabit: Trojan.Heur.DNP.EDD937
Avast: Win32:MalwareX-gen [Trj]
Avira: TR/Dropper.MSIL.Gen
BitDefender: Gen:Trojan.Heur.DNP.mo0@a4x7irh
Bkav: W32.Malware.F6B4F000
CTX: exe.trojan.msil
CrowdStrike: win/malicious_confidence_100% (W)
Cylance: Unsafe
Elastic: malicious (high confidence)
Emsisoft: Gen:Trojan.Heur.DNP.mo0@a4x7irh (B)
F-Secure: Trojan.TR/Dropper.MSIL.Gen
Fortinet: PossibleThreat
GData: Gen:Trojan.Heur.DNP.mo0@a4x7irh
Google: Detected
Gridinsoft: Trojan.Win32.Agent.sa
Kaspersky: HEUR:Trojan.Win32.Generic
Lionic: Trojan.Win32.Generic.4!c
Malwarebytes: Malware.AI.4275843776
MaxSecure: Trojan.Malware.691944652.susgen
McAfeeD: Real Protect-LS!85ECA583B7DD
MicroWorld-eScan: Gen:Trojan.Heur.DNP.mo0@a4x7irh
Microsoft: Trojan:Win32/Wacatac.B!ml
Paloalto: generic.ml
Rising: Malware.Obfus/MSIL@AI.92 (RDM.MSIL2:bOzFtqvHIYUpqxlmf8Hn0Q)
Sangfor: Suspicious.Win32.Save.a
SentinelOne: Static AI - Malicious PE
Skyhigh: Artemis!Trojan
Sophos: Mal/Generic-S
Symantec: ML.Attribute.HighConfidence
Trapmine: malicious.moderate.ml.score
TrellixENS: Artemis!85ECA583B7DD
TrendMicro: Trojan.MSIL.A4X7IRH.TL0101FJ26ZZ
TrendMicro-HouseCall: Trojan.Win32.VSX.PE04CA5
VBA32: Dropper.MSIL.gen
VIPRE: Gen:Trojan.Heur.DNP.mo0@a4x7irh
Varist: W32/MSIL_Troj.IA.gen!Eldorado
ViRobot: Trojan.Win.Z.Wacatac.2304000
VirIT: Trojan.Win32.MSIL_Heur.A
Xcitium: TrojWare.MSIL.Agent.GH@60rvah
alibabacloud: Trojan[dropper]:MSIL/Generic.Gen

Hashes

MD5 85eca583b7ddb1c55fafc4d1396b0cce
SHA1 8562b2bb94e0cd0a045bb74637179cbe911b4811
SHA256 e5b7c7f129592891d504d1f235e497387a5a916eed7a189cbd4f698d0121d29f
SHA3 2e2988454e4bc6910f4bceb4889a67cf29a0fb2f407e3b0d07c7ee1b7e809470
SSDeep 49152:RPr/iI0Fko7o4o+opdE5PhiR5iLWwvuk+z3ox3o0IX/hiys3McLYC8zbr:
Imports Hash f34d5f2d4577ed6d9ceec516c1f5a744

DOS Header

e_magic MZ
e_cblp 0x90
e_cp 0x3
e_crlc 0
e_cparhdr 0x4
e_minalloc 0
e_maxalloc 0xffff
e_ss 0
e_sp 0xb8
e_csum 0
e_ip 0
e_cs 0
e_ovno 0
e_oemid 0
e_oeminfo 0
e_lfanew 0x80

PE Header

Signature PE
Machine IMAGE_FILE_MACHINE_I386
NumberofSections 3
TimeDateStamp 2026-Jun-18 12:47:17
PointerToSymbolTable 0
NumberOfSymbols 0
SizeOfOptionalHeader 0xe0
Characteristics IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE

Image Optional Header

Magic PE32
LinkerVersion 11.0
SizeOfCode 0x231e00
SizeOfInitializedData 0x800
SizeOfUninitializedData 0
AddressOfEntryPoint 0x00233CBE (Section: .text)
BaseOfCode 0x2000
BaseOfData 0x234000
ImageBase 0x400000
SectionAlignment 0x2000
FileAlignment 0x200
OperatingSystemVersion 4.0
ImageVersion 0.0
SubsystemVersion 4.0
Win32VersionValue 0
SizeOfImage 0x238000
SizeOfHeaders 0x200
Checksum 0
Subsystem IMAGE_SUBSYSTEM_WINDOWS_CUI
DllCharacteristics IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve 0x100000
SizeofStackCommit 0x1000
SizeofHeapReserve 0x100000
SizeofHeapCommit 0x1000
LoaderFlags 0
NumberOfRvaAndSizes 16

.text

MD5 a1a787b38d073e2e608c49dc29983788
SHA1 1d07d1d6ed9426abee30944f56f2bd8154b9c856
SHA256 252654e238e12fac784f4fc8ee3f673c787eab7b10ed9b734c0bb8e74b1a518f
SHA3 4c7948a3075b777b439ac3f19893c9ab0dd628af0b561d16f23763bccee79160
VirtualSize 0x231cc4
VirtualAddress 0x2000
SizeOfRawData 0x231e00
PointerToRawData 0x200
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy 3.73254

.rsrc

MD5 2342d505c0d682410b372f8667b93b70
SHA1 7cfc4d4f7a2bb07106877f42b0bd0f87d1a03652
SHA256 31b53585fa9d82ad4ce5f29d8f32cf195848fc9aa75b877170c21ebca989ad53
SHA3 550db0151996b177eb089ca5c084be6cd934e2491ce27f57607ffdd7587ce498
VirtualSize 0x4d8
VirtualAddress 0x234000
SizeOfRawData 0x600
PointerToRawData 0x232000
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy 3.71551

.reloc

MD5 af043fdfe9cc7217e067b952ece05080
SHA1 fc4368acb410b3aa82efcb5a37007d0f3b20dda0
SHA256 4a08f353189399b1b665a48bdcd690a928921046717d6714dc3a994dc707212c
SHA3 21b8831f09971f7c8c6b79e7f24fc0ae27904680ac32366e68cc689a2347ac88
VirtualSize 0xc
VirtualAddress 0x236000
SizeOfRawData 0x200
PointerToRawData 0x232600
PointerToRelocations 0
PointerToLineNumbers 0
NumberOfLineNumbers 0
NumberOfRelocations 0
Characteristics IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy 0.10191

Imports

mscoree.dll _CorExeMain

Delayed Imports

1

Type RT_VERSION
Language UNKNOWN
Codepage UNKNOWN
Size 0x244
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 3.15268
MD5 73c8cf9d0732b6208ad60b67d47609a7
SHA1 3e47b6e038619a698d8578be284b7d0591cd7da1
SHA256 dce1a407bf152f460455da2563a9c004c582e927ac680ada6396ed5d148f0d45
SHA3 2f8abecb207fb5d7a24513db078aa881bb11a886e4a7f8fcb70ebc26899ed4ef

1 (#2)

Type RT_MANIFEST
Language UNKNOWN
Codepage UNKNOWN
Size 0x1ea
TimeDateStamp 1980-Jan-01 00:00:00
Entropy 5.00112
MD5 a19a2658ba69030c6ac9d11fd7d7e3c1
SHA1 879dcf690e5bf1941b27cf13c8bcf72f8356c650
SHA256 c0085eb467d2fc9c9f395047e057183b3cd1503a4087d0db565161c13527a76f
SHA3 93cbaf236d2d3870c1052716416ddf1c34f21532e56dd70144e9a01efcd0ce34

Version Info

Signature 0xfeef04bd
StructVersion 0x10000
FileVersion 0.0.0.0
ProductVersion 0.0.0.0
FileFlags (EMPTY)
FileOs VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType VFT_APP
Language UNKNOWN
FileDescription
FileVersion (#2) 0.0.0.0
InternalName mt09sp.exe
LegalCopyright
OriginalFilename mt09sp.exe
ProductVersion (#2) 0.0.0.0
Assembly Version 0.0.0.0
Resource LangID UNKNOWN

TLS Callbacks

Load Configuration

RICH Header

Errors

Leave a comment

No comments yet.