Threat Database Trojans Trojan.MSIL.Dropper.GHB

Trojan.MSIL.Dropper.GHB

By CagedTech in Trojans

Analysis Report

General information

Family Name: Trojan.MSIL.Dropper.GHB
Signature status: Self Signed

Known Samples

MD5: b8236e8d30161d59bb22911b77ec59d9
SHA1: f54790f9e097a98fb56c69520014b01466e76d9d
SHA256: 7B131C3523D4AC3B030A59F663AE488014A4BDBE5DD9FD3A5B08CC86796F6A45
File Size: 3.09 MB, 3088240 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
Assembly Version 75.9.8.3
Comments 亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞亞
Company Name 偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣偣
File Description engApp_framenew
File Version 75.9.8.3
Internal Name engApp_framenew.exe
Legal Copyright 𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀𓐀
Original Filename engApp_framenew.exe
Product Name manager
Product Version 75.9.8.3

Digital Signatures

Signer Root Status
Lenovo China Lenovo China Self Signed

File Traits

  • .NET
  • HighEntropy
  • RijndaelManaged
  • x86

Block Information

Total Blocks: 38
Potentially Malicious Blocks: 1
Whitelisted Blocks: 37
Unknown Blocks: 0

Visual Map

0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • MSIL.Dropper.GHA
  • MSIL.Dropper.GHB
  • MSIL.Krypt.TAEAG
  • MSIL.Krypt.TAEZA
  • MSIL.Kryptik.XA
Show More
  • MSIL.RisePro.A

Windows API Usage

Category API
User Data Access
  • GetUserObjectInformation

Trending

Most Viewed

Loading...