Suspicious
Suspect

04e3a5e74513b7cc7eb540940299806e

Share on LinkedIn
Print
PE Executable
MD5: 04e3a5e74513b7cc7eb540940299806e
Size: 17.84 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 04e3a5e74513b7cc7eb540940299806e
Sha1 002048e6ec82b326fe6bae4b6bac64de8e545026
Sha256 5acbb6ee89b38eb2abf81a2b2349a4c97e7c2dd23ad4daf8d5b5b113176fef53
Sha384 62eb446e862f1f142f24cd330f7704acd7510b14cc74e1ad6f080dce106e2ead378ebe59371b30a5219fd675190b0481
Sha512 dd22c723e205b8244ecc9f53d0be08f3e712cb94e9c3b4c70747356e483481cdfd2a04c42d9c77b66759b954ce0734e343ee54d3c17c60c345693bde2358e04d
SSDeep 393216:Oz7+P6gzjM/5IqMDF35s6pLNPX29pgbmjz0diOgJCJLouDW4iV:U7cT1/NpI9ymjz0VvHK4iV
TLSH A90733057991C6D4F7C272B9261C62F3837A4F6A183AD9FF24B072611BF5BC7D1120AA
PeID
Microsoft Visual C++ 6.0 - 8.0Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ v6.0 DLLMicrosoft Visual C++ v7.0UPolyX 0.3 -> delikon
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.tls
.rsrc
.reloc
Resources
CERTIFICATE
ID:0343
ID:1033
CONFIG
ID:0064
ID:1033
PNG
ID:036E
ID:1033
REGISTRY
ID:0110
ID:1033
ID:0352
ID:1033
SCRIPT
ID:009E
ID:1033
WAVE
ID:02BD
ID:1033
XAML
ID:0312
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
[Authenticode]_6e7b90ac.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
UPX0
UPX1
.rsrc
Resources
AFX_DIALOG_LAYOUT
ID:0064
ID:2048
ID:0081
ID:2048
ID:0082
ID:2048
ID:0083
ID:2048
RT_DIALOG
ID:0064
ID:2048
ID:0081
ID:2048
ID:0082
ID:2048
ID:0083
ID:2048
RT_STRING
ID:0009
ID:4
ID:2048
ID:0E01
ID:4
ID:2048
ID:0E11
ID:4
ID:2048
ID:0E13
ID:4
ID:2048
ID:0E14
ID:4
ID:2048
ID:0E15
ID:4
ID:2048
ID:0E16
ID:4
ID:2048
ID:0EF1
ID:4
ID:2048
ID:0EF2
ID:4
ID:2048
ID:0EFE
ID:4
ID:2048
RT_ACCELERATOR
ID:0080
ID:1033
RT_GROUP_CURSOR4
ID:0080
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Overlay_9333509f.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
Resources
RT_BITMAP
ID:0000
ID:0
RT_ICON
ID:0032
ID:0
ID:0-preview.png
ID:0033
ID:0
ID:0034
ID:0
ID:0035
ID:0
ID:0036
ID:0
ID:0037
ID:0
ID:0038
ID:0
ID:0039
ID:0
RT_DIALOG
ID:07D4
ID:0
RT_GROUP_CURSOR4
ID:0065
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

Structural branches: 5 STICH kept: 1secondary ignored: 4
bin 3img 1

Decorative / non-determinant leaves (styles, themes, media, fonts, icons, plain text…) are summarized here instead of producing STICH Paths.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path pe:exe>arc:7zsfx
Shape pe:exe>arc:7zsfx
2 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_9333509f.bin (17339167 bytes)
An error has occurred. This application may no longer respond until reloaded. Reload 🗙