Threat Database Trojans Trojan.Injector.FI

Trojan.Injector.FI

By CagedTech in Trojans

Analysis Report

General information

Family Name: Trojan.Injector.FI
Signature status: No Signature

Known Samples

MD5: dfb5ce27933948983d78957a401c7697
SHA1: 1a4d2b3c16a3c4c72d5720ebb14c4830aad39c6a
SHA256: 0BDFD8B4F9626213C04DD316C7BEC0A1ABF3C220E2290E66CC5C276F62F609CA
File Size: 4.56 MB, 4555264 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Show More
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

File Traits

  • Discord
  • No Version Info
  • x64

Block Information

Total Blocks: 3,388
Potentially Malicious Blocks: 1,112
Whitelisted Blocks: 2,276
Unknown Blocks: 0

Visual Map

x x 0 x x x x 0 x x x x 0 0 0 0 x x x x 0 0 0 1 1 1 x 1 1 0 x 0 1 1 1 0 x 1 x 0 0 0 0 x 0 x x 0 1 x x x x x x x 0 x x 0 0 0 0 0 0 1 0 0 x 1 1 0 1 x 0 0 1 0 0 1 1 1 x 0 0 1 0 0 x x 0 1 x x 0 0 0 x x 0 0 x 0 0 0 0 x 0 x 0 0 0 1 0 0 0 0 x x x x x x 0 0 x x x 0 0 0 0 1 1 0 0 0 0 x x x x 0 x x x x 0 x x x x 0 0 x x 0 0 x x 0 x x x x x 0 x 0 x x x x 0 x 0 x 0 x x 1 0 1 1 0 1 x 0 1 0 0 1 0 1 x x 1 1 x x 0 1 1 0 0 1 1 0 0 1 1 1 0 1 1 0 0 0 1 1 x 1 x 0 0 0 x x x 0 x x 0 x x x x x x 0 x x x x 0 0 x 0 0 1 x 0 0 0 1 0 1 0 x 0 0 0 x 0 1 0 x x 1 0 1 x 0 1 0 0 0 x 1 0 0 0 0 0 1 x 0 0 1 1 x 0 1 1 1 1 x 1 1 1 0 x 0 x 1 0 0 0 1 1 0 0 x 0 0 0 1 0 x 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 1 1 1 1 x 1 x 1 0 0 0 x 0 x x x 1 0 x x x 0 0 x x 0 0 0 1 0 0 x x x 0 x x x x 0 x x x 0 x x 0 x x 0 x x 0 x x x x x x 0 1 1 x x 0 1 x x 0 x 0 0 0 x 0 1 1 0 0 x 1 0 0 x 1 0 x 1 x 0 1 0 0 1 0 1 x 1 1 x 0 x x x 0 1 x 0 0 x 1 0 x 1 0 0 0 x 0 1 0 1 x 0 0 x x 0 1 1 0 0 0 x x 0 1 1 x x 0 x x x 0 0 0 0 0 1 1 0 x x 1 1 0 0 0 0 x x 0 0 1 0 0 0 1 1 0 x 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 0 x x 0 x 1 0 1 x 0 x 0 0 x x 0 x 0 x x x 0 0 1 1 0 0 x 1 x x 0 0 0 x 1 0 0 x x 0 1 1 x 0 x 1 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 1 0 0 1 x 0 x x x 1 0 0 0 1 0 0 0 0 1 x 0 0 1 1 x 0 0 0 1 x 1 0 0 x 1 x 0 1 1 x 0 x 0 0 x x x 0 x x x x x x x x x 0 0 x 0 x 1 1 1 0 0 1 x 1 x 0 0 0 x 0 0 x x x x x 0 0 0 0 1 1 1 1 x x 0 x x x x 0 x x x x 0 x x x x 0 x x x 0 x 0 x 0 x 0 0 x x x x 0 0 0 0 x 0 1 0 x x x x 0 0 x 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x 0 0 x 0 0 0 0 x x x x x 0 0 0 0 1 0 1 x x 0 x x x x x x 1 1 0 1 1 0 1 1 x 0 0 x x x x x x x x x x 1 1 1 1 x x 0 x x x x x x x x x 1 0 x 0 x x x x 0 0 x x x x x 0 0 0 0 0 0 x 0 x x x 0 1 x x 0 x 0 x 0 x x x x x 0 0 0 0 x 0 0 x 0 0 1 0 0 0 x 0 1 1 0 1 x 1 1 1 1 x x 1 1 x x x 0 0 0 x 0 0 0 x x 0 x x x x 0 0 x x x 0 0 x x x x x x 0 0 0 x x x x x 0 x 0 0 x 0 x 0 0 x x x 1 0 0 0 0 x x 0 0 0 x x 0 x 1 0 x x 0 0 0 x x x x x 0 x x x 0 x x x x x x x 1 x 1 0 1 0 0 x 0 1 x 1 1 1 x 1 x 1 0 0 x x x x 0 x x x 0 0 x 0 x 0 0 x x 0 0 x 1 1 x 1 x x x x x x x 0 0 0 0 1 x 0 x x x 1 0 x x x 0 0 x 1 x x 0 x 0 0 1 0 1 x x x 0 x 1 0 0 x 0 x x x 1 0 1 0 0 0 x x x 0 1 1 x 0 x 0 0 x x x 0 x x 0 0 1 0 0 x x x x 0 0 x x x 0 x x 0 x x 0 x x x x 1 1 x 0 0 1 1 x 0 0 1 x 1 x x x x x x x x x x 0 1 0 x x x x x x x x x x x x x x x x 0 1 0 x 0 0 0 0 x 0 x 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x 0 x 1 0 1 0 x 1 0 x x x 0 x x x 0 1 x x x x x 0 x x x 0 x 0 x 0 x 0 x 1 x x x 0 0 0 x 0 0 0 1 x 0 x x x x x x x x x x 0 0 x x 0 x x x x x 0 0 x 0 0 x 0 x x x x x x 1 0 1 x x x x 1 x x x x x x 0 1 1 0 0 1 1 0 0 0 x 0 0 x x x x x x x x 0 0 0 0 1 1 0 0 0 0 x x 0 x x x x 0 x x x x 0 x x x x 0 x x 0 x x 0 x x 0 x x x 0 0 0 0 0 0 x x x x x 0 0 0 x 0 0 x 0 0 0 1 1 0 0 x x x 0 x x x 0 1 x 1 1 x x x x 0 0 0 0 x 0 x x x 0 x x x x 0 0 x 0 1 1 x 0 x x x 0 0 0 x 0 0 0 0 x 1 0 0 x 0 0 x x 0 0 x x x x x 0 x x x x 0 x x 0 0 x x x x x x 0 x x 0 0 x x x x 0 1 0 0 0 x x x x x x x x x x x x x x x x 0 0 1 1 x x x 1 1 0 x x x 0 x x 1 0 0 0 0 0 0 0 0 x x x x x 0 x x x x x x 0 x x 0 x x x x x x x x x x x 0 x 0 0 x 0 0 x x 0 0 0 0 x x 0 1 x x x x 0 x x x x x x x x x x x x x x x 1 0 0 0 0 0 x x x x 0 x x x x x x x x x x x 0 0 1 1 1 x 0 x x x x x 0 0 x 1 x 0 x x x x 0 x x x x x x x x x x x x 0 x 1 1 1 1 0 0 x 0 x x 0 0 0 0 1 0 0 0 0 0 0 1 0 0 x 1 1 x x x 0 x 0 x x x 1 0 x 0 0 x 0 x x x 0 0 x 1 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • Injector.FI
  • PSW.Discord.A

Windows API Usage

Category API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
Show More
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWriteFile
  • UNKNOWN