Suspect
PE Executable
MD5: 148ee6bc7028182efe69d87047f0a7e9
Size: 434.69 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 148ee6bc7028182efe69d87047f0a7e9 |
| Sha1 | 27b13cfb5b8dfe3266258bf74c3f14761093311b |
| Sha256 | 5155d941fc16d359553f446fc150a95bcf2ca4700e4aaf3ceba975d3b2162d76 |
| Sha384 | 8cfa9f1207381e6236ff89f0e1eda36d91e469310d408c23afad12ba174617b3afdb64af5133535f1f68d13b74b77089 |
| Sha512 | 4713d7d010814777d9efa0ecae2ea926e9a133182c356fb8aae7cc8f650d7e363609c867f048d2d057f764bd5fd076593ee985850b41ec6ab49a1c3e154846a4 |
| SSDeep | 12288:C/bSajBtt83yT+rZugPSe0Mz+N6mSHCcR:C/bhjBgyIZke0A+QUcR |
| TLSH | D894CFCA63C08D31C9569E3480302E7803379F463E59F246ED68BD7337B7ADA2866597 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
No STICH Path has been generated for this analysis yet.
1 structural branch were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
1| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | server1.exe |
| Full Name | server1.exe |
| EntryPoint | System.Void _85E82F7A309E4CE0_::_8FA4B93866254C5C_() |
| Scope Name | server1.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | server1 |
| Assembly Version | 2.1.3.9 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 16 |
| Main Method | System.Void _85E82F7A309E4CE0_::_8FA4B93866254C5C_() |
| Main IL Instruction Count | 65 |
| Main IL | |
| Module Name | server1.exe |
| Full Name | server1.exe |
| EntryPoint | System.Void _85E82F7A309E4CE0_::_8FA4B93866254C5C_() |
| Scope Name | server1.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | server1 |
| Assembly Version | 2.1.3.9 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 16 |
| Main Method | System.Void _85E82F7A309E4CE0_::_8FA4B93866254C5C_() |
| Main IL Instruction Count | 65 |
| Main IL | |