Trojan-GameThief.Win32.OnLineGames.sadc
Named game thief trojan
Detects suspicious XORed MSDOS stub messageLook for 2 byte xor of a PE starting at offset 0
SHA-256020c0eb08d5b93a78cd8ff611810c68bde65e57cb7700ac1ab18eea535311eb7
MaleculeTh
Evidence
0j}w'%'''#'('��''�'''''''g'=''''''''''''''''''''''''''''''''''&''�7')8�.��&k���sONTWUH@UFJJRTSEBURIRICBUpNI*-''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''wb''k& '>ye
''''''''�'��,&%>'E'''9''''''gW'''7'''�''''&''7'''%''&'''''''#''''''''�''