Threat Database Trojans Trojan.Lumma.G

Trojan.Lumma.G

By CagedTech in Trojans

Threat Scorecard

Popularity Rank: 25,172
Threat Level: 80 % (High)
Infected Computers: 4
First Seen: August 27, 2024
Last Seen: May 14, 2026
OS(es) Affected: Windows

Analysis Report

General information

Family Name: Trojan.Lumma.G
Signature status: Self Signed

Known Samples

MD5: 1f61c03c95c3bd2b431d21457850484a
SHA1: a0ba6c658d188527064bf796ecd54a6dc723f2fc
SHA256: 96B9BCB13C490E6E6990DD4C70186F8AB835FC6890CA2DDC1FCAA55482CCD0D3
File Size: 4.41 MB, 4405352 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File has exports table
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Company Name EVERYS
File Description EVERYS WpMail
File Version 3.16
Internal Name WPMAIL
Legal Copyright Copyright © EVERYS 1996-99
Original Filename WPMAIL.EXE
Product Name EVERYS WpMail
Product Version 3.16

Digital Signatures

Signer Root Status
EVERYS SSL.com Code Signing Intermediate CA ECC R2 Self Signed

File Traits

  • HighEntropy
  • x86

Block Information

Total Blocks: 8,137
Potentially Malicious Blocks: 96
Whitelisted Blocks: 5,173
Unknown Blocks: 2,868

Visual Map

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? ? 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 0 ? ? 0 ? ? ? 0 0 0 0 0 ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? 0 ? ? ? ? 0 0 0 0 0 0 0 0 0 ? 0 ? ? 0 0 ? 0 ? ? ? ? ? 0 ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 ? 0 ? ? 1 1 ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? x ? 0 ? ? 0 x ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 0 ? 0 ? ? x 0 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 0 ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? 0 ? 0 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 0 ? ? x 1 x 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x ? ? x x ? ? 0 ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? 0 0 0 0 ? x ? 0 0 0 ? 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 x x ? 0 0 0 x x ? ? ? ? ? ? ? ? 0 0 0 ? x ? x ? ? x ? ? 0 ? ? 0 0 x ? ? ? 0 ? ? ? 0 ? ? 0 x ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? x ? 0 0 0 0 0 ? 0 x ? 0 ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x ? ? ? ? ? 0 ? 0 ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? x ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? x x ? 0 ? 0 0 ? 0 ? ? ? ? ? ? ? ? 0 0 0 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 0 x ? x x 0 0 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x 0 0 0 x 0 0 0 0 0 x 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 x ? ? 0 0 0 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? 0 0 0 0 ? 0 ? ? ? ? 0 0 ? ? 0 ? ? ? 0 0 ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? 0 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? 0 ? ? 0 ? ? ? 0 ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? x 0 ? ? 0 ? ? 0 ? ? 0 ? ? ? ? ? ? ? 0 0 ? ? ? x 0 ? ? 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? x ? ? 0 ? 0 ? 0 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? 0 ? ? ? 0 0 x ? x ? 0 0 0 ? 0 0 0 0 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 ? ? ? ? ? ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? ? 0 ? ? ? 0 0 0 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? 0 ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? x x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? x ? ? 0 0 ? ? ? x ? x ? ? ? ? 0 0 0 0 0 0 ? ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 0 0 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? ? x ? ? 0 0 ? ? 0 ? 0 ? 0 0 0 ? 0 0 ? ? ? ? 0 ? ? ? ? 0 ? 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 0 ? ? ? 0 ? ? ? 0 ? 0 ? ? ? ? ? 0 ? ? ? 0 ? 0 ? ? 0 ? 0 ? ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 0 ? ? ? ? ? ? 0 ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? x ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? x 0 0 0 0 ? 0 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? 1 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? 0 0 ? ? 0 ? ? 0 0 ? 0 ? ? ? 0 0 ? ? 0 0 ? ? ? ? ? ? 0 ? 0 ? ? ? 0 ? 0 ? 0 x ? ? ? ? x ? ? ? ? ? 0 ? ? ? 0 ? x 0 ? ? 0 ? ? ? 0 x ? ? ? ? ? ? 0 0 0 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 0 ? ? 0 ? ? 0 ? 0 0 ? 0 0 0 ? ? x 0 x x x 0 x 0 0 ? ? ? ? ? ? ? 0 ? ? 0 ? ? 0 ? ? ? 0 ? 0 0 ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 0 ? ? ? ? ? ? 0 0 ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? ? ? ? ? ? ? ? x ? 0 0 0 0 ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 x x 0 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? ?
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Files Modified

File Attributes
c:\users\user\downloads\tele.log Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\downloads\wpmail.snd Generic Read,Write Data,Write Attributes,Write extended,Append data

Windows API Usage

Category API
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation
Other Suspicious
  • SetWindowsHookEx

Trending

Most Viewed

Loading...