Suspect
PE Executable
MD5: 136bf3c7e32b4f94d18241ba0c54105f
Size: 868.86 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
High
| MD5 | 136bf3c7e32b4f94d18241ba0c54105f |
| Sha1 | f5a9cf8b5017af50e1df67b225718262e559fbe6 |
| Sha256 | 82453da04a3618eede4ec065f24f8e3e4e0c120072e659a6edf23eb7a7933a84 |
| Sha384 | f8ef4d0fd3ac8470e9dfcf2f35efb6a9855b0b0a09a659de7c7318a77bcad7bfcbab5155f38871be2af4a7e1bc36f1f7 |
| Sha512 | eab25660f17848c8ac98c074cdf7f84e759cd28c868088af8abc9d87649f72d91bdd55ab8f7f9e499f8b3fdf245804bfc567da57c501c23aad16e891dda6e56e |
| SSDeep | 24576:0fAdNbcq7d48ezVrBI0+URkjNIgkeqlRQ:1cD86/f+Ue+gs |
| TLSH | 0A05CF9C3254B59FC553CE728974ED70AA207DBA9307C20399D32D9FB91DA97CE102B2 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | QzrE.exe |
| Full Name | QzrE.exe |
| EntryPoint | System.Void EventLogAnalyzer.Program::Main() |
| Scope Name | QzrE.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | QzrE |
| Assembly Version | 3.7.2.4 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 341 |
| Main Method | System.Void EventLogAnalyzer.Program::Main() |
| Main IL Instruction Count | 48 |
| Main IL | |
| Module Name | QzrE.exe |
| Full Name | QzrE.exe |
| EntryPoint | System.Void EventLogAnalyzer.Program::Main() |
| Scope Name | QzrE.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | QzrE |
| Assembly Version | 3.7.2.4 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 341 |
| Main Method | System.Void EventLogAnalyzer.Program::Main() |
| Main IL Instruction Count | 48 |
| Main IL | |