Suspect
0c4c8e2c349f19bb3251e4384614b5f4
PE Executable
MD5: 0c4c8e2c349f19bb3251e4384614b5f4
Size: 3.27 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
| MD5 | 0c4c8e2c349f19bb3251e4384614b5f4 |
| Sha1 | d618a118469de223656efe0e8dac6ff3f5c930e7 |
| Sha256 | bb5cec76a0993cc61f45315e6aea174591fda5df39351b38c1b0552643f73096 |
| Sha384 | 85f4b8b76b9149e876a6b6e289b29eb72cd99b3917f21713bdb7e679dd0d7a2f6c71f63ebd09e093588fdf836695024e |
| Sha512 | 434d2039c729bb857d65e62e4649fed2f53bcf01dd21aa3643f3718272702cd217790efc0346c7a55cf28b8d2a34488b464a72862ad7ee048124aca1ef66edfa |
| SSDeep | 49152:Wvkt62XlaSFNWPjljiFa2RoUYIFe0O1JvzoGdglTHHB72eh2NT:Wv462XlaSFNWPjljiFXRoUYIFe0m |
| TLSH | 06E54A1437F85F23E1BBE273D5B0041667F1E82AB363FB5B6181677A1C93B505801AAB |
PeID
Microsoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL
STICH
beta
No STICH Path has been generated for this analysis yet.
1 structural branch were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
1| Name | Value |
|---|---|
| Module Name | Client |
| Full Name | Client |
| EntryPoint | System.Void 畁罄鰟䦟琷妇ⁱᢒ梘歶Ꮣ�ᙣ쉑媏ⷁ䟫::Main(System.String[]) |
| Scope Name | Client |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Client |
| Assembly Version | 1.4.1.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5.2 |
| Info | PE Detect: PeReader OK (file layout) |
| Total Strings | 11123 |
| Main Method | System.Void 畁罄鰟䦟琷妇ⁱᢒ梘歶Ꮣ�ᙣ쉑媏ⷁ䟫::Main(System.String[]) |
| Main IL Instruction Count | 19 |
| Main IL | |
| Module Name | Client |
| Full Name | Client |
| EntryPoint | System.Void 畁罄鰟䦟琷妇ⁱᢒ梘歶Ꮣ�ᙣ쉑媏ⷁ䟫::Main(System.String[]) |
| Scope Name | Client |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Client |
| Assembly Version | 1.4.1.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5.2 |
| Total Strings | 11123 |
| Main Method | System.Void 畁罄鰟䦟琷妇ⁱᢒ梘歶Ꮣ�ᙣ쉑媏ⷁ䟫::Main(System.String[]) |
| Main IL Instruction Count | 19 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.