Suspicious
Suspect

03ff2601e3834d7780ade0d386ac2180

PE Executable
MD5: 03ff2601e3834d7780ade0d386ac2180
Size: 724.48 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Medium
MD5 03ff2601e3834d7780ade0d386ac2180
Sha1 bff2275baefb29ebccc085ef8a05ccffdedf6605
Sha256 cad1738a30123d36693ddb0531b3b0ac14d8f9eb577609b25905ab28c4e9a3eb
Sha384 c4a07ef68b0d020b2a10ea6457c5e1129377479754f9768e6efe619fedbdd5b9eb78133cde43e0c99d3dca88fb9e6f28
Sha512 85885f10407e095f405a87e46dd0af3b43f533eb117bb84ea38773da7da36fb01ed7f0f8a95e1b0d596135f37e7dfba5bb4c8bfb19e038215df74ba5badb2c6b
SSDeep 12288:/9F0OWl/l7VbgZVdogmRJUvIOUDKhKX4QW+85SXLLei65EPgjzr3Mj2Ujig/rwkU:1s7hsVd2nXr4QW+EYLJ1g3MjRjig/r1U
TLSH CAF412A82787D713D4E197B028B1E3F9526DAEE5B814C7129EDEACEB3516B107C81343
PeID
UPolyX 0.3 -> delikon
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
NumberBaseConverter.MainForm.resources
NumberBaseConverter.Properties.Resources.resources
KS
[NBF]root.Data
fdQe
[NBF]root.Data
[NBF]root.Data-preview.png
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: qDNq.pdb
Module Name
qDNq.exe
Full Name
qDNq.exe
EntryPoint
System.Void NumberBaseConverter.Program::Main()
Scope Name
qDNq.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
qDNq
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
131
Main Method
System.Void NumberBaseConverter.Program::Main()
Main IL Instruction Count
10
Main IL
nop <null>
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
nop <null>
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
nop <null>
newobj System.Void NumberBaseConverter.MainForm::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
NumberBaseConverter.MainForm.resources
NumberBaseConverter.Properties.Resources.resources
KS
[NBF]root.Data
fdQe
[NBF]root.Data
[NBF]root.Data-preview.png
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙