Trojan-GameThief.Win32.OnLineGames.pki
Detects an XORed URL in an executableEncoded content decoded: xor
SHA-2562dbc9bd64070b5edb88bcb63a2e0b6da4ccc1444ad9dcdbaad5169fd86f43b6c
MaleculeMdTh
Evidence
⋯3 more rows
0x56505e5b595dc3000000ffffffff07000000^[Y]............
0x5660687474703a2f2f00ffffffff01000000http://.........
⋯7 more rows
⋯3 more rows
0x15a1734e834ec34f034f434f834fc340035044.4.4.4.4.4.4.5.
0x15a273508350c351035143518351c352035245.5.5.5.5.5.5 5$
0x15a373528352c3530350000000000000000005(5,505.........
0x15a4700000000000000000000000000000000................
0x15a5700000000000000000000000000000000................
⋯7 more rows