Suspect
036227aa4ccacd6153de68143e02f001
PE Executable
MD5: 036227aa4ccacd6153de68143e02f001
Size: 207.87 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 036227aa4ccacd6153de68143e02f001 |
| Sha1 | 746b7fc0665654244961885933decb7c3f7dc3a4 |
| Sha256 | c1d7ce9290ee9a148ea430871f900a44511b8db374dedcb4d417072b54e48d07 |
| Sha384 | 782b90d73685d12180371d87db1edd6954286ff6a0c2381c378f984081a5133c9295ff62e970e75165c5b974c59cd354 |
| Sha512 | 66d383312fa35bd900b3b1db4072ae3baa72d7dd23d2a7531a479754aab508f6ee6af99d271dd4214b9598334c8b3d2a1f7cc92407a3efb7e91b2397cb228ec1 |
| SSDeep | 3072:MzEqV6B1jHa6dtJ10jgvzcgi+oG/j9iaMP2s/HIC9P+1Nda82N+xdkv9iRLGeQL8:MLV6Bta6dtJmakIM5pkAgNpx |
| TLSH | 4614CF267BF98A2FE2DE86B9611212028379C2E399C3F3DE18D455B74F267E506071D3 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
No STICH Path has been generated for this analysis yet.
2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
2| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | NanoCore Client.exe |
| Full Name | NanoCore Client.exe |
| EntryPoint | System.Void ClientLoaderForm::Main() |
| Scope Name | NanoCore Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v2.0.50727 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | NanoCore Client |
| Assembly Version | 1.2.2.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 2 |
| Main Method | System.Void ClientLoaderForm::Main() |
| Main IL Instruction Count | 4 |
| Main IL | |
| Module Name | NanoCore Client.exe |
| Full Name | NanoCore Client.exe |
| EntryPoint | System.Void ClientLoaderForm::Main() |
| Scope Name | NanoCore Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v2.0.50727 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | NanoCore Client |
| Assembly Version | 1.2.2.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 2 |
| Main Method | System.Void ClientLoaderForm::Main() |
| Main IL Instruction Count | 4 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.