Threat Database Hacktool PUP.HackKMS.I

PUP.HackKMS.I

Analysis Report

General information

Family Name: PUP.HackKMS.I
Packers: UPX
Signature status: No Signature

Known Samples

MD5: 61134a3e2fec6b2d6a7ff72d97db6ca4
SHA1: a386fa1e90ba1517c477979212133228f7d819ed
SHA256: A2092FBDC3F83D2C8A07926A4CA0CEBBE92F6267659E9662857B0FF2CFE65A96
File Size: 2.72 MB, 2723840 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is Native application (NOT .NET application)
Show More
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Company Name Lacour Concept
File Version 1,0,0,0
Internal Name RegCazan
Legal Copyright FB
Product Name RegCazan
Product Version 1.0.0.0

File Traits

  • 2+ executable sections
  • packed
  • x86

Block Information

Total Blocks: 20,516
Potentially Malicious Blocks: 366
Whitelisted Blocks: 13,455
Unknown Blocks: 6,695

Visual Map

? 0 x 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 x x 0 0 0 x x x 0 0 0 0 0 0 0 0 0 x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x x x x x 0 0 x x 0 x x x x x x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 x 0 0 0 0 0 ? ? 0 ? x ? ? ? ? ? ? ? ? ? ? ? ? 0 x ? ? ? ? 0 ? ? ? ? ? 0 ? 0 ? x ? ? ? 0 ? 0 ? 0 ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? ? ? ? ? x ? 0 ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 ? x ? 0 ? 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? 0 x x x ? x x ? x x x x ? ? ? x ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 ? 0 ? 0 ? ? ? x x x ? x x ? 0 ? 0 ? ? ? ? ? ? ? 0 ? ? ? x ? 0 ? ? ? ? ? 0 ? ? 0 ? 0 ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? x ? ? x ? x ? ? ? x ? x ? ? ? ? ? ? ? ? ? x ? ? ? ? x ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x x ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? ? ? ? ? x ? ? ? ? ? x ? ? x ? 0 ? 0 ? 0 ? ? 0 ? 0 ? 0 ? ? ? ? ? ? ? ? x ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? x ? x ? x ? x ? ? ? ? ? ? ? ? 0 ? ? 0 ? 0 ? 0 ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? x ? 0 ? 0 ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x x ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? x ? ? ? ? ? ? 0 ? ? ? ? 0 ? x ? 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? x ? ? x x x ? ? x x x ? ? x ? ? ? x ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? x ? ? x x x ? ? x x x ? ? x ? ? ? x ? ? ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? 0 x x ? ? ? x ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? ? ? ? ? ? ? ? ? ? x x ? x ? ? ? ? x x ? x ? ? ? x ? ? 0 ? x x 0 x 0 ? ? ? ? ? ? ? x ? ? ? x x ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 ? ? ? ? ? 0 ? ? 0 ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? x x ? x ? ? x 0 x ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? x ? ? 0 ? ? ? x x ? ? x ? 0 ? x ? ? ? ? ? ? 0 ? ? x ? x ? ? ? ? ? ? x ? ? 0 x ? x ? x ? x ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? x ? 0 ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? x ? x ? x ? ? ? ? ? ? ? ? x ? ? ? x ? x ? ? ? x ? ? ? ? ? ? ? x ? ? x ? ? ? ? ? ? ? x ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? 0 ? 0 ? 0 ? ? ? ? 0 ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? x ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? ? x x ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? x ? ? ? ? ? x ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? 0 ? ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? x ? x ? x ? x ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? ? 0 x ? ? ? 0 0 ? ? 0 ? 0 ? ? ? 0 0 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? 0 0 ? 0 0 0 ? 0 0 ? ? 0 ? ? ? 0 0 ? ? ? ? ? ? ? 0 ? 0 0 0 0 ? ? ? 0 ? ? ? ? ? 0 0 0 0 0 ? ? ? 0 0 0 ? ? ? ? ? ? ? ? ? 1 ? ? ? 0 ? 0 ? ? ? ? ? ? ? 0 ? 0 ? 0 0 ? ? ? 0 ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? ? 0 0 ? ? ? ? 0 ? ? ? ? ? 0 0 ? ? ? ? ? ? 0 0 0 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? 0 0 0 0 ? ? ? 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ?
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Files Modified

File Attributes
c:\4aa9.tmp\4aaa.ps1 Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\cazarbodi.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\cazcomiop.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\cazlistvignette.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\cazpictedit.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\cazrasftp.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\cmdlgfr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\comct232.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\comct332.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\comctl32.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
Show More
c:\4aa9.tmp\comdlg32.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\https50.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\inetfr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\lfcmp10n.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\lfmsp10n.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ltdis10n.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ltefx10n.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ltfil10n.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ltimg10n.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ltkrn10n.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ltocx10.lic Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ltocx10n.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\lttwn10n.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\mfc42fra.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\mftp32.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\mftpx.lic Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\mras32.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\mscmcfr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\mscomct2.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\mscomctl.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\msinet.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\msprpfr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\msrdo20.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\msstdfmt.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\msstkprp.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\mswinsck.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ras-ftp-zip.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\rdocurs.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\scrrnfr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\structini.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\vb5db.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\vb6fr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\vb6stkit.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\vbaen32.olb Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\vbaend32.olb Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\vbafr32.olb Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\vbame.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\ven2232.olb Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\winskfr.dll Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\xceedzip.ocx Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\4aa9.tmp\zipiop.dll Generic Read,Write Data,Write Attributes,Write extended,Append data

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess

Shell Command Execution

"powershell" �NoProfile -ExecutionPolicy Bypass -File \4AA9.tmp\4AAA.ps1

Trending

Most Viewed

Loading...