Suspicious
Suspect

0fd8e9f5f2d657aaada6aa9cd3b1630c

PE Executable
MD5: 0fd8e9f5f2d657aaada6aa9cd3b1630c
Size: 6.71 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 0fd8e9f5f2d657aaada6aa9cd3b1630c
Sha1 9166f608ea48caa15f84aa06d82cdb2ad00d650c
Sha256 ae29df1cface220eddf3148bcb41df71960fd598811caebb3feb5db17de94b40
Sha384 7ce13cf50f5b69c5530f2555500b30b6ec7b1e7d2d6c5f9cf2c3b433d6a1bcd221f2d61f5011fe3011aadc9b90cecb83
Sha512 6db93cbbc629a32f5768ed64ad0d22ae9cba9717d000d7c893a8457f825aa87742ae7607fd8b8caef9f6eecaed380a50467ffacdcb4cc468b9ac72e041b58845
SSDeep 196608:j+WtM0zPXPhJGI4QKjYv2O257mX8mamDe3EITws:q8bXPhJGDjYOOE6X8mamS7
TLSH 5E663362D892197CD13156319EB171AF8792F4C707A6AA7B92B05D8C11C21C3D3BA3EF
PeID
Borland Delphi 4.0Inno Installer v4.0.5] ;collides with: Inno Setup Module Heuristic Mode (Inno SFX)Inno Setup ModuleInno Setup Module Heuristic ModeMicrosoft Visual C++ v6.0 DLLUPolyX 0.3 -> delikon
Overlay_e2a3f6af.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
CODE
DATA
BSS
.idata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0001
ID:1043
ID:0002
ID:1043
ID:0003
ID:1043
ID:0004
ID:1043
RT_STRING
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1043
RT_MANIFEST
ID:0001
ID:1033
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_e2a3f6af.bin (6645566 bytes)
Overlay_e2a3f6af.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
CODE
DATA
BSS
.idata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0001
ID:1043
ID:0002
ID:1043
ID:0003
ID:1043
ID:0004
ID:1043
RT_STRING
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1043
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙