Чтобы облегчить задачу арбитрам скажу, что, файл, который залили на VT - это какой-то говно-рат, который является форком njRAT.
Парочка интересных строк:
first addr = "FRANSESCOTI3LjAuFRANSESCOC4x" => 127.0.0.1
second addr = "aGFraW0z*i5kZG5zLm5ldA!!" => hakim32.ddns.net
Fransesco.P = "NTU1Mg=="; => "5552"
Fransesco.VN = "SGFjS2Vk"; => "HacKed"
Fransesco.VR = "0.7d"; <- version of forked njRAT
Если кто-то хочет поковырять, то отсюда семпл скачать можно:
(noad). Но заранее говорю, что человеку, который это чудо делал, обфускатор использовать не нужно, код вырвиглазный.