Threat Database Trojans Trojan.Lumma.MC

Trojan.Lumma.MC

By CagedTech in Trojans

Analysis Report

General information

Family Name: Trojan.Lumma.MC
Signature status: No Signature

Known Samples

MD5: 8df356fb84dd9eb7c8c6b61d77a3087d
SHA1: af1d47040a820007374b2ad0af0d406b561851d9
SHA256: 99B8EA492125FEF788AB8301B5BF4BE08F480AB765DEB57194240C23D12C1985
File Size: 2.19 MB, 2189824 bytes
MD5: 2f285b3e905346dd44bcd3ffc5b730c2
SHA1: fd586f7f69d5d6fe6f15b5b12ec7f66303584151
SHA256: 2DC39E3C241D88093B51399120A948CD7672FCCC74F76743EE2F71D3F4899939
File Size: 1.24 MB, 1244160 bytes
MD5: 67c7279977ff194e7bc60894e1d2027d
SHA1: 739ca99654695ec46df7f66b0debd9ec9bbca640
SHA256: D2F9117666341773C19BF0117B067A452F4B3E9214A83DA8A42F4006188CE2F3
File Size: 2.16 MB, 2156032 bytes
MD5: ef08aa50a3af9cfcbf47c4ebce2cd74b
SHA1: 767fec4dbfd01e7075f8f9883ca0fb36e5d91ff6
SHA256: A92A9C852225F7DA3F68AAC213FF59FD6DDE3E3ECAE11ADF8BA214D0FB1F3E89
File Size: 1.78 MB, 1775616 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have resources
  • File doesn't have security information
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
Show More
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Traits

  • 2+ executable sections
  • HighEntropy
  • No Version Info
  • x86

Block Information

Total Blocks: 2,015
Potentially Malicious Blocks: 235
Whitelisted Blocks: 626
Unknown Blocks: 1,154

Visual Map

0 ? ? x 0 ? ? ? 0 ? ? 0 ? ? ? ? ? 0 ? 0 0 0 0 0 0 0 0 0 0 x ? 0 0 x 0 0 ? x 0 ? 0 0 ? 0 ? ? 0 0 ? ? x ? 0 0 ? ? x 0 x ? ? ? 0 0 ? ? ? 0 ? 0 ? ? ? ? ? 0 0 ? ? 0 ? 0 ? ? ? ? 0 0 ? ? ? ? 0 x ? 0 ? ? 0 ? ? ? 0 ? 0 0 ? x x ? ? 0 ? x 0 0 ? ? 0 0 ? 0 ? ? x 0 ? x 0 0 0 0 ? 0 ? ? x 0 0 ? ? ? ? x ? x x x ? 0 ? 0 ? ? ? ? ? 0 ? 0 ? x ? 0 x x 0 ? ? 0 0 0 ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? 0 ? 0 ? ? 0 ? ? ? 0 ? ? 0 ? 0 0 ? ? ? ? 0 ? 0 0 0 ? ? 0 0 ? ? ? ? 0 ? ? 0 0 x ? ? x ? ? ? x 0 ? ? ? ? x ? ? ? ? ? 0 0 ? ? ? ? ? 0 0 0 0 ? 0 ? ? ? ? 0 ? ? 0 0 ? 0 0 ? 0 x ? ? 0 0 0 ? 0 0 0 0 0 ? ? ? ? ? ? 0 ? 0 0 0 0 ? 0 x 0 0 0 ? x 0 x 0 ? ? x x x 0 0 ? ? x 0 ? ? x 0 0 ? 0 ? ? x ? ? ? x ? 0 ? ? x ? ? ? 0 ? ? x ? ? ? ? ? 0 0 ? 0 ? ? ? ? ? 0 0 ? 0 0 ? 0 ? ? ? ? 0 ? ? 0 0 0 ? ? ? 0 ? ? x 0 0 ? ? 0 ? ? 0 ? 0 ? x ? 0 ? x ? 0 x ? x ? ? ? 0 0 0 ? x 0 0 ? ? 0 x x x ? 0 ? ? x 0 0 ? ? ? ? 0 0 0 ? 0 x ? ? x 0 0 x 0 0 x 0 x 0 x x ? ? ? x x x x x x x x x 0 x x x x x x 0 0 ? ? ? ? ? ? ? ? x x 0 0 0 ? ? 0 x ? x ? 0 x 0 0 x ? ? ? x 0 ? 0 0 x 0 ? ? 0 0 ? ? 0 ? ? x 0 ? 0 x ? ? ? 0 ? ? ? x 0 0 ? 0 ? ? 0 0 0 0 ? ? 0 0 0 x ? ? ? 0 ? 0 0 x ? 0 x 0 ? ? ? 0 ? x x 0 0 x ? 0 0 ? ? 0 0 0 ? ? ? x ? ? x 0 ? 0 ? 0 0 0 x ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? 0 ? ? 0 ? ? ? ? 0 0 ? ? 0 ? x ? ? 0 ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 x ? x x ? ? ? ? 0 ? ? ? ? 0 0 0 ? ? 0 ? ? 0 0 x 0 0 x ? ? 0 ? ? 0 ? 0 ? 0 ? 0 ? 0 0 0 0 ? ? 0 ? ? ? ? x ? 0 0 0 0 ? x ? x ? 0 ? x ? ? ? ? ? 0 ? x 0 x ? ? ? ? x ? ? ? ? ? 0 0 ? ? ? ? ? 0 ? ? x x x 0 0 ? ? x 0 0 ? 0 ? 0 ? 0 ? x ? ? 0 ? ? 0 ? 0 ? x ? ? ? 0 0 x ? 0 ? ? ? x x x 0 ? 0 ? ? ? 0 ? ? ? ? x 0 ? x ? ? 0 ? 0 ? ? ? 0 0 ? 0 0 ? ? ? 0 0 ? x 0 0 0 ? x 0 ? 0 0 ? ? ? x ? ? 0 ? 0 ? ? ? 0 ? ? x 0 ? 0 0 ? 0 ? ? ? x ? ? ? 0 ? 0 0 ? 0 ? 0 0 0 0 0 ? ? ? 0 ? ? ? x ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? 0 x ? 0 ? ? ? ? ? 0 ? 0 0 ? 0 ? x 0 ? ? ? ? ? ? ? 0 ? ? ? 0 ? x ? ? 0 ? ? 0 ? x ? ? x ? ? x ? ? 0 ? ? 0 0 ? ? ? ? ? ? ? ? 0 ? x x x ? ? 0 ? 0 0 ? x 0 ? 0 ? ? x 0 ? ? ? ? x ? ? 0 0 x ? ? 0 0 0 ? ? x 0 ? ? ? ? ? x ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? ? ? 0 0 ? x ? ? ? 0 0 x ? ? 0 ? ? ? x 0 0 0 0 ? ? 0 ? 0 ? ? 0 0 ? 0 0 0 ? 0 ? x 0 0 ? 0 0 ? ? ? 0 ? ? ? ? 0 ? ? ? 0 ? x 0 ? x ? ? 0 0 ? ? x 0 ? ? ? 0 x ? ? 0 ? x 0 x ? 0 ? ? ? 0 0 ? ? ? ? ? ? 0 ? ? x ? 0 0 0 ? ? ? 0 0 ? ? x ? ? 0 ? ? ? ? ? 0 0 ? ? 0 ? ? 0 ? ? ? ? 0 ? 0 ? x 0 0 x 0 ? ? x ? ? ? x 0 x 0 ? 0 0 x ? x ? 0 0 0 ? ? x ? 0 ? ? 0 ? ? ? 0 ? ? ? 0 0 ? 0 ? ? 0 x ? ? ? x ? ? ? x ? ? ? x ? ? ? 0 ? ? ? 0 x 0 ? ? 0 ? ? ? 0 ? ? x ? 0 0 0 0 ? x 0 x 0 0 ? 0 ? ? ? 0 ? ? ? ? ? ? ? 0 0 ? 0 0 ? 0 ? 0 ? ? x 0 0 ? ? 0 x 0 ? ? 0 ? ? x 0 ? ? ? x ? x ? x ? ? ? ? 0 ? 0 ? x ? 0 0 0 ? ? ? ? ? 0 ? x ? 0 ? 0 ? x ? ? ? ? ? 0 0 ? 0 0 x 0 ? 0 ? ? ? x ? 0 ? ? ? 0 ? ? ? ? 0 0 0 0 0 0 0 0 0 ? ? 0 ? ? ? ? ? ? ? 0 ? ? x 0 x ? ? ? ? ? 0 ? ? ? 0 ? ? ? 0 0 x ? x ? ? ? x 0 0 0 0 x x 0 ? ? 0 ? ? ? 0 0 ? 0 0 ? ? ? 0 x x ? ? ? 0 ? 0 0 ? ? ? 0 0 ? ? 0 0 0 ? ? ? 0 ? ? 0 ? 0 ? ? 0 0 0 x x ? ? ? ? x 0 0 ? 0 0 0 ? ? 0 ? 0 x ? 0 x ? ? ? ? ? ? 0 x ? 0 ? ? 0 ? ? 0 0 ? ? ? 0 ? x ? ? ? 0 0 x ? ? x 0 ? ? ? ? 0 0 0 ? 0 0 ? ? 0 ? ? x ? ? 0 0 0 0 ? ? ? ? ? 0 ? ? ? 0 0 ? ? ? ? 0 0 x ? 0 0 ? 0 0 ? x 0 ? ? ? 0 0 ? ? 0 ? ? 0 ? ? ? ? ? 0 ? 0 0 ? ? ? ? ? ? 0 0 ? ? 0 ? ? 0 ? 0 0 0 ? ? ? 0 ? ? 0 0 ? ? ? ? 0 0 0 ? ? ? 0 0 ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? x 0 ? x x ? ? ? x x ? ? ? ? ? ? ? ? x ? ? x ? ? 0 ? ? ? ? ? ? ? x ? 0 ? ? ? ? ? ? ? x ? ? ? ? ? ? ? x ? x ? ? ? ? ? ? ? 0 ? x ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 0 ? ? ? 0 ? ? ? x ? ? 0 0 x ? ? ? ? ? ? 0 ? ? ? ? ? 0 0 ? ? ? ? ? 0 x 0 x ? ? 0 0 0 ? ? ? ? 0 ? 0 ? ? ? ? 0 ? ? x ? 0 x 0 ? ? x ? ? ? ? ? ? ? ? ? ? ? x ? ? x ? 0 0 ? ? ? ? ? ? x ? ? ? x 0 ? ? 0 ? ? ? ? ? 0 0 ? ? 0 ? ? ? ? 0 ? ? 0 x ? ? ? 0 0 ? ? ? ? ? ? 0 ? ? ? 0 0 ? ? ? ? ? 0 ? 0 ? ? x 0 ? ? 0 ? ? 0 ? ? ? 0 ? ? ? ? ? x ? ? ? ? x ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 ? ? ? 0 0 ? x ? 0 ? ? ? 0 ? ? ? ? ? 0 0 ? ? x ? x 0 0 ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? 0 0 ? ? 0 0 ? ? ? x ? ? ? 0 ? x 0 ? 0 ? ? 0 ? x 0 0 ? ? ? ? ? ? 0 0 ? ? x ? x x ? 0 0 ? ? ? ? ? ? ? ? 0 ? 0 ? 0 0 ? ? ? ? x ? ? ? ? x ? ? ? ? ? ?
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Files Modified

File Attributes
c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\3acf660917f73e764d4410bf1eaa48f5 Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\750f9863dc96151354f5941fd665fa84 Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\3acf660917f73e764d4410bf1eaa48f5 Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\750f9863dc96151354f5941fd665fa84 Generic Read,Write Data,Write Attributes,Write extended,Append data

Registry Modifications

Key::Value Data API Name
HKCU\software\microsoft\systemcertificates\ca\certificates\31600991ed5fec63d355a5484a6dcc787ead89bc::blob RegNtPreCreateKey
HKCU\software\microsoft\systemcertificates\ca\certificates\3382517058a0c20228d598ee7501b61256a76442::blob RegNtPreCreateKey

Windows API Usage

Category API
Encryption Used
  • BCryptOpenAlgorithmProvider
Process Manipulation Evasion
  • NtUnmapViewOfSection

Trending

Most Viewed

Loading...