| Architecture |
IMAGE_FILE_MACHINE_AMD64
|
|---|---|
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| Compilation Date | 2026-Apr-15 14:46:10 |
| Detected languages |
English - United States
|
| Info | Matching compiler(s): | MASM/TASM - sig1(h) |
| Suspicious | Strings found in the binary may indicate undesirable behavior: |
Contains references to system / monitoring tools:
|
| Info | Cryptographic algorithms detected in the binary: |
Uses constants related to CRC32
Uses constants related to SHA1 |
| Info | The PE contains common functions which appear in legitimate applications. |
[!] The program may be hiding some of its imports:
|
| Malicious | VirusTotal score: 52/70 (Scanned on 2026-07-21 22:17:05) |
ALYac:
Gen:Variant.Tedy.943380
APEX: Malicious AVG: Win64:MalwareX-gen [Expl] AhnLab-V3: Trojan/Win.Generic.C5889967 Alibaba: Exploit:Win32/PolarBear.779b9ac9 Antiy-AVL: Trojan/Win32.Ravartar Arcabit: Trojan.Tedy.DE6514 Avast: Win64:MalwareX-gen [Expl] Avira: EXP/W64.MalwareX BitDefender: Gen:Variant.Tedy.943380 Bkav: W32.Malware.DF52B0B3 CTX: exe.trojan.polarbear ClamAV: Win.Packed.Ursu-9873051-0 CrowdStrike: win/malicious_confidence_90% (D) Cylance: Unsafe Cynet: Malicious (score: 100) ESET-NOD32: Win64/GenKryptik.HPNU trojan Elastic: malicious (high confidence) Emsisoft: Gen:Variant.Tedy.943380 (B) F-Secure: Exploit.EXP/W64.MalwareX Fortinet: W64/GenKryptik.HPNU!tr GData: Gen:Variant.Tedy.943380 Google: Detected Ikarus: Trojan.Win64.Krypt K7AntiVirus: Exploit ( 006de4cd1 ) K7GW: Exploit ( 006de4cd1 ) Kaspersky: HEUR:Exploit.Win32.PolarBear.f Kingsoft: Win32.Exploit.PolarBear.f Lionic: Trojan.Win32.PolarBear.3!c Malwarebytes: Malware.AI.3124972055 MaxSecure: Trojan.Malware.679002843.susgen McAfeeD: Trojan:Win/Vulndriver.EAG MicroWorld-eScan: Gen:Variant.Tedy.943380 Microsoft: Trojan:Win32/Ravartar!rfn Paloalto: generic.ml Panda: Trj/GdSda.A Rising: Exploit.Vulndriver!8.1B9F1 (TFE:5:wmHm6mce1MV) Sangfor: Trojan.Win32.Save.a SentinelOne: Static AI - Malicious PE Sophos: Mal/Generic-S Symantec: ML.Attribute.HighConfidence Tencent: Malware.Win32.Gencirc.14acea7d TrellixENS: Artemis!15CF0FE9D227 TrendMicro: TROJ_GEN.R002C0DDH26 TrendMicro-HouseCall: TROJ_GEN.R002C0DDH26 VBA32: Exploit.PolarBear VIPRE: Gen:Variant.Tedy.943380 Varist: W64/ABTrojan.HCBJ-1369 ViRobot: Trojan.Win.Z.Agent.5675008 Zillya: Trojan.GenKryptik.Win64.71948 alibabacloud: Exploit:Win/PolarBear.f huorong: Exploit/Vulndriver.c!crit |
| e_magic | MZ |
|---|---|
| e_cblp | 0x90 |
| e_cp | 0x3 |
| e_crlc | 0 |
| e_cparhdr | 0x4 |
| e_minalloc | 0 |
| e_maxalloc | 0xffff |
| e_ss | 0 |
| e_sp | 0xb8 |
| e_csum | 0 |
| e_ip | 0 |
| e_cs | 0 |
| e_ovno | 0 |
| e_oemid | 0 |
| e_oeminfo | 0 |
| e_lfanew | 0x110 |
| Signature | PE |
|---|---|
| Machine |
IMAGE_FILE_MACHINE_AMD64
|
| NumberofSections | 6 |
| TimeDateStamp | 2026-Apr-15 14:46:10 |
| PointerToSymbolTable | 0 |
| NumberOfSymbols | 0 |
| SizeOfOptionalHeader | 0xf0 |
| Characteristics |
IMAGE_FILE_EXECUTABLE_IMAGE
IMAGE_FILE_LARGE_ADDRESS_AWARE
|
| Magic | PE32+ |
|---|---|
| LinkerVersion | 14.0 |
| SizeOfCode | 0xa2000 |
| SizeOfInitializedData | 0x4c7a00 |
| SizeOfUninitializedData | 0 |
| AddressOfEntryPoint | 0x00000000000A10E8 (Section: .text) |
| BaseOfCode | 0x1000 |
| ImageBase | 0x140000000 |
| SectionAlignment | 0x1000 |
| FileAlignment | 0x200 |
| OperatingSystemVersion | 6.0 |
| ImageVersion | 0.0 |
| SubsystemVersion | 6.0 |
| Win32VersionValue | 0 |
| SizeOfImage | 0x56c000 |
| SizeOfHeaders | 0x400 |
| Checksum | 0 |
| Subsystem |
IMAGE_SUBSYSTEM_WINDOWS_GUI
|
| DllCharacteristics |
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_HIGH_ENTROPY_VA
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
|
| SizeofStackReserve | 0x100000 |
| SizeofStackCommit | 0x1000 |
| SizeofHeapReserve | 0x100000 |
| SizeofHeapCommit | 0x1000 |
| LoaderFlags | 0 |
| NumberOfRvaAndSizes | 16 |
| d3d11.dll |
D3D11CreateDeviceAndSwapChain
|
|---|---|
| d3dx11_43.dll |
D3DX11CreateShaderResourceViewFromMemory
|
| KERNEL32.dll |
GlobalAlloc
GlobalUnlock GlobalLock GlobalFree WideCharToMultiByte CreateDirectoryA DeleteFileW CloseHandle GetLastError WaitForSingleObject Sleep GetConsoleWindow CreateFileA GetFileSizeEx ReadFile HeapAlloc HeapFree LoadLibraryA MapViewOfFile UnmapViewOfFile GetLocaleInfoA GetProcAddress LocalFree InitializeSListHead GetSystemTimeAsFileTime GetCurrentThreadId GetCurrentProcessId GetModuleHandleW GetStartupInfoW IsDebuggerPresent IsProcessorFeaturePresent TerminateProcess GetCurrentProcess SetUnhandledExceptionFilter UnhandledExceptionFilter RtlVirtualUnwind RtlLookupFunctionEntry RtlCaptureContext SleepConditionVariableSRW WakeAllConditionVariable AcquireSRWLockExclusive ReleaseSRWLockExclusive CreateFileMappingA MultiByteToWideChar FreeLibrary QueryPerformanceFrequency QueryPerformanceCounter |
| USER32.dll |
GetMessageExtraInfo
GetCapture TrackMouseEvent ReleaseCapture IsWindowUnicode GetForegroundWindow GetKeyState GetKeyboardLayout SetCapture GetWindowRect UpdateWindow SetWindowPos ShowWindow DestroyWindow UnregisterClassA PostQuitMessage DefWindowProcA PeekMessageA DispatchMessageA TranslateMessage MessageBoxA PostMessageA CreateWindowExA RegisterClassA EmptyClipboard GetClipboardData SetClipboardData CloseClipboard LoadCursorA ScreenToClient ClientToScreen GetCursorPos SetCursor SetCursorPos GetClientRect OpenClipboard |
| SHELL32.dll |
ShellExecuteExW
SHGetFolderPathW ShellExecuteW |
| ole32.dll |
CoCreateInstance
CoSetProxyBlanket CoInitializeSecurity CoInitializeEx CoUninitialize |
| OLEAUT32.dll |
SysAllocString
SysFreeString VariantClear |
| D3DCOMPILER_43.dll |
D3DCompile
|
| dwmapi.dll |
DwmExtendFrameIntoClientArea
|
| IMM32.dll |
ImmSetCompositionWindow
ImmSetCandidateWindow ImmGetContext ImmReleaseContext |
| MSVCP140.dll |
?_Fiopen@std@@YAPEAU_iobuf@@PEBDHH@Z
?_Ipfx@?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA_N_N@Z ??1?$basic_istream@DU?$char_traits@D@std@@@std@@UEAA@XZ ??0?$basic_istream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ?flush@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@XZ ?id@?$codecvt@DDU_Mbstatet@@@std@@2V0locale@2@A ?cerr@std@@3V?$basic_ostream@DU?$char_traits@D@std@@@1@A ?write@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@PEBD_J@Z ?put@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV12@D@Z ??6?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAAEAV01@P6AAEAV01@AEAV01@@Z@Z ?_Osfx@?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAAXXZ ??1?$basic_ostream@DU?$char_traits@D@std@@@std@@UEAA@XZ ??0?$basic_ostream@DU?$char_traits@D@std@@@std@@QEAA@PEAV?$basic_streambuf@DU?$char_traits@D@std@@@1@_N@Z ?_Pninc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAPEADXZ ??0?$basic_ios@DU?$char_traits@D@std@@@std@@IEAA@XZ ?_Pnavail@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEBA_JXZ ?_Init@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXXZ ?widen@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBADD@Z ?pbump@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXH@Z ?rdbuf@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBAPEAV?$basic_streambuf@DU?$char_traits@D@std@@@2@XZ ?tie@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBAPEAV?$basic_ostream@DU?$char_traits@D@std@@@2@XZ ?setstate@?$basic_ios@DU?$char_traits@D@std@@@std@@QEAAXH_N@Z ?showmanyc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JXZ ?_Init@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXPEAPEAD0PEAH001@Z ?xsgetn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEAD_J@Z ?xsputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@MEAA_JPEBD_J@Z ?fill@?$basic_ios@DU?$char_traits@D@std@@@std@@QEBADXZ ?_Xlength_error@std@@YAXPEBD@Z ?_Xout_of_range@std@@YAXPEBD@Z ??0_Lockit@std@@QEAA@H@Z ??1_Lockit@std@@QEAA@XZ ?_Xbad_alloc@std@@YAXXZ ?uncaught_exception@std@@YA_NXZ _Thrd_detach _Cnd_do_broadcast_at_thread_exit ?_Throw_Cpp_error@std@@YAXH@Z ??Bid@locale@std@@QEAA_KXZ ?_Getgloballocale@locale@std@@CAPEAV_Locimp@12@XZ ?always_noconv@codecvt_base@std@@QEBA_NXZ ?in@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ?out@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEBD1AEAPEBDPEAD3AEAPEAD@Z ?unshift@?$codecvt@DDU_Mbstatet@@@std@@QEBAHAEAU_Mbstatet@@PEAD1AEAPEAD@Z ?_Getcat@?$codecvt@DDU_Mbstatet@@@std@@SA_KPEAPEBVfacet@locale@2@PEBV42@@Z ??7ios_base@std@@QEBA_NXZ ?good@ios_base@std@@QEBA_NXZ ?flags@ios_base@std@@QEBAHXZ ?width@ios_base@std@@QEBA_JXZ ?width@ios_base@std@@QEAA_J_J@Z ??0?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAA@XZ ??1?$basic_streambuf@DU?$char_traits@D@std@@@std@@UEAA@XZ ?getloc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEBA?AVlocale@2@XZ ?sbumpc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?sgetc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?snextc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHXZ ?sputc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAAHD@Z ?sputn@?$basic_streambuf@DU?$char_traits@D@std@@@std@@QEAA_JPEBD_J@Z ?eback@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEBAPEADXZ ?gptr@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEBAPEADXZ ?pptr@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEBAPEADXZ ?egptr@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEBAPEADXZ ?gbump@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXH@Z ?setg@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAXPEAD00@Z ?epptr@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEBAPEADXZ ?_Gndec@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAPEADXZ ?_Gninc@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEAAPEADXZ ?_Gnavail@?$basic_streambuf@DU?$char_traits@D@std@@@std@@IEBA_JXZ ??1?$basic_ios@DU?$char_traits@D@std@@@std@@UEAA@XZ |
| IPHLPAPI.DLL |
GetAdaptersInfo
|
| VCRUNTIME140.dll |
__std_exception_destroy
_CxxThrowException strrchr longjmp __std_exception_copy __current_exception __current_exception_context __intrinsic_setjmp __C_specific_handler memcpy strstr memmove memcmp memchr __std_terminate memset |
| VCRUNTIME140_1.dll |
__CxxFrameHandler4
|
| api-ms-win-crt-string-l1-1-0.dll |
toupper
strlen strcpy_s wcslen strcmp strncmp strncpy |
| api-ms-win-crt-stdio-l1-1-0.dll |
__stdio_common_vsprintf_s
ungetc setvbuf _fseeki64 fsetpos fputc fgetpos fgetc _set_fmode fwrite __acrt_iob_func fseek fread __p__commode ftell fflush fclose _wfopen __stdio_common_vfprintf __stdio_common_vsscanf _get_stream_buffer_pointers __stdio_common_vsprintf |
| api-ms-win-crt-heap-l1-1-0.dll |
malloc
_callnewh free _set_new_mode |
| api-ms-win-crt-utility-l1-1-0.dll |
qsort
|
| api-ms-win-crt-math-l1-1-0.dll |
ceilf
acosf sinf cosf fmodf sqrtf fabs __setusermatherr |
| api-ms-win-crt-convert-l1-1-0.dll |
strtol
|
| api-ms-win-crt-runtime-l1-1-0.dll |
_exit
exit _initterm_e _initterm _get_narrow_winmain_command_line system _set_app_type _c_exit _invalid_parameter_noinfo_noreturn _seh_filter_exe terminate _beginthreadex _register_thread_local_exe_atexit_callback _cexit _initialize_narrow_environment _initialize_onexit_table _register_onexit_function _crt_atexit _configure_narrow_argv |
| api-ms-win-crt-environment-l1-1-0.dll |
getenv
|
| api-ms-win-crt-filesystem-l1-1-0.dll |
_lock_file
_unlock_file |
| api-ms-win-crt-locale-l1-1-0.dll |
_configthreadlocale
|
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Apr-15 14:46:10 |
| Version | 0.0 |
| SizeofData | 912 |
| AddressOfRawData | 0x52dcdc |
| PointerToRawData | 0x52d0dc |
| Characteristics |
0
|
|---|---|
| TimeDateStamp | 2026-Apr-15 14:46:10 |
| Version | 0.0 |
| SizeofData | 0 |
| AddressOfRawData | 0 |
| PointerToRawData | 0 |
| StartAddressOfRawData | 0x14052e090 |
|---|---|
| EndAddressOfRawData | 0x14052e098 |
| AddressOfIndex | 0x140561800 |
| AddressOfCallbacks | 0x1400a3950 |
| SizeOfZeroFill | 0 |
| Characteristics |
IMAGE_SCN_ALIGN_4BYTES
|
| Callbacks | (EMPTY) |
| Size | 0x140 |
|---|---|
| TimeDateStamp | 1970-Jan-01 00:00:00 |
| Version | 0.0 |
| GlobalFlagsClear | (EMPTY) |
| GlobalFlagsSet | (EMPTY) |
| CriticalSectionDefaultTimeout | 0 |
| DeCommitFreeBlockThreshold | 0 |
| DeCommitTotalFreeThreshold | 0 |
| LockPrefixTable | 0 |
| MaximumAllocationSize | 0 |
| VirtualMemoryThreshold | 0 |
| ProcessAffinityMask | 0 |
| ProcessHeapFlags | (EMPTY) |
| CSDVersion | 0 |
| Reserved1 | 0 |
| EditList | 0 |
| SecurityCookie | 0x140561280 |
| XOR Key | 0x7c56a5d9 |
|---|---|
| Unmarked objects | 0 |
| Imports (VS2008 SP1 build 30729) | 20 |
| C objects (33145) | 1 |
| Imports (34321) | 6 |
| 253 (34321) | 1 |
| ASM objects (34321) | 4 |
| C objects (34321) | 10 |
| C++ objects (34321) | 38 |
| Imports (33145) | 18 |
| C objects (VS2022 Update 7 (17.7.0-3) compiler 32822) | 27 |
| Imports (21202) | 7 |
| Total imports | 309 |
| C++ objects (34444) | 15 |
| Resource objects (34444) | 1 |
| Linker (34444) | 1 |
No comments yet.