Suspicious
Suspect

1582e41e322d062a5df941b89184047f

PE Executable
MD5: 1582e41e322d062a5df941b89184047f
Size: 4.54 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 1582e41e322d062a5df941b89184047f
Sha1 4ca46cedae2a9e48e54ee77a75c56645ed07a7fc
Sha256 2faf35c81460f594d5471186c8a9be65c004c92c5f3968a67e8e88c11a35d347
Sha384 0900d65181bcaaa5bb5d8051ddae76700786d45abfd0d4ff15ef6d75587f841474f43d00179ffe89f9383c41934980dc
Sha512 e138c37f7bd7c1fce5ee08dabd323a6f55a1a16337fd272f4cd702c50cfb5e645faa004193b35ccadb5d3fe29b93d97d7df6327da0f8b7f84bec7c32a254c5b6
SSDeep 98304:AzmgmbAKZGfcFy9/ZB/TSVXRWNoDhCWt8ZQjg61EsQDdjbhCzJK3w:e8sPbxvoDhCWTwb0zg
TLSH 4B26490336E1C4EBF22642B1E485DAFA926D6D501ED4808339CFBF3739678509E762D6
PeID
Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ v6.0 DLLUPolyX 0.3 -> delikon
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.ARP0
.rsrc
.reloc
Resources
AFX_DIALOG_LAYOUT
ID:0064
ID:2052
FUNCTIONALCONSENT_AR_SA
ID:0136
ID:2052
FUNCTIONALCONSENT_HE_DC
ID:0138
ID:2052
FUNCTIONALCONSENT_HE_IL
ID:0137
ID:2052
RT_CURSOR
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
ID:0007
ID:2052
ID:0008
ID:2052
ID:0009
ID:2052
ID:000A
ID:2052
ID:000B
ID:2052
ID:000C
ID:2052
ID:000D
ID:2052
ID:000E
ID:2052
ID:000F
ID:2052
ID:0010
ID:2052
ID:0011
ID:2052
ID:0012
ID:2052
ID:0013
ID:2052
ID:0014
ID:2052
ID:0015
ID:2052
ID:0016
ID:2052
ID:0017
ID:2052
ID:0018
ID:2052
ID:0019
ID:2052
RT_BITMAP
ID:0139
ID:2052
ID:7912
ID:2052
ID:7914
ID:2052
RT_ICON
ID:0001
ID:2052
RT_MENU
ID:0080
ID:2052
RT_DIALOG
ID:0064
ID:2052
ID:7801
ID:2052
ID:780E
ID:2052
RT_STRING
ID:0007
ID:2052
ID:0009
ID:2052
ID:0E01
ID:2052
ID:0E13
ID:2052
ID:0E14
ID:2052
ID:0E15
ID:2052
ID:0E16
ID:2052
ID:0E71
ID:2052
ID:0EF1
ID:2052
ID:0EF2
ID:2052
ID:0F01
ID:2052
ID:0F02
ID:2052
ID:0F03
ID:2052
ID:0F11
ID:2052
ID:0F12
ID:2052
ID:0F13
ID:2052
ID:0F14
ID:2052
ID:0F19
ID:2052
ID:0F1A
ID:2052
ID:0F1B
ID:2052
ID:0F1C
ID:2052
ID:0F1D
ID:2052
ID:0F2F
ID:2052
RT_ACCELERATOR
ID:0080
ID:2052
RT_GROUP_CURSOR2
ID:7901
ID:2052
ID:7903
ID:2052
ID:7904
ID:2052
ID:7905
ID:2052
ID:7906
ID:2052
ID:7916
ID:2052
ID:7917
ID:2052
ID:7918
ID:2052
ID:7919
ID:2052
ID:791A
ID:2052
ID:791B
ID:2052
ID:791C
ID:2052
ID:791D
ID:2052
ID:791E
ID:2052
ID:791F
ID:2052
ID:7920
ID:2052
ID:7921
ID:2052
ID:7922
ID:2052
ID:7923
ID:2052
RT_GROUP_CURSOR4
ID:0080
ID:2052
RT_VERSION
ID:0001
ID:2052
STICH beta

No STICH Path has been generated for this analysis yet.

1 structural branch were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 1
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: F:\dd\vctools\vc7libs\ship\atlmfc\Display.NvApp.NvBackend\Release\Display.NvApp.NvBackend.pdb
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.ARP0
.rsrc
.reloc
Resources
AFX_DIALOG_LAYOUT
ID:0064
ID:2052
FUNCTIONALCONSENT_AR_SA
ID:0136
ID:2052
FUNCTIONALCONSENT_HE_DC
ID:0138
ID:2052
FUNCTIONALCONSENT_HE_IL
ID:0137
ID:2052
RT_CURSOR
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
ID:0007
ID:2052
ID:0008
ID:2052
ID:0009
ID:2052
ID:000A
ID:2052
ID:000B
ID:2052
ID:000C
ID:2052
ID:000D
ID:2052
ID:000E
ID:2052
ID:000F
ID:2052
ID:0010
ID:2052
ID:0011
ID:2052
ID:0012
ID:2052
ID:0013
ID:2052
ID:0014
ID:2052
ID:0015
ID:2052
ID:0016
ID:2052
ID:0017
ID:2052
ID:0018
ID:2052
ID:0019
ID:2052
RT_BITMAP
ID:0139
ID:2052
ID:7912
ID:2052
ID:7914
ID:2052
RT_ICON
ID:0001
ID:2052
RT_MENU
ID:0080
ID:2052
RT_DIALOG
ID:0064
ID:2052
ID:7801
ID:2052
ID:780E
ID:2052
RT_STRING
ID:0007
ID:2052
ID:0009
ID:2052
ID:0E01
ID:2052
ID:0E13
ID:2052
ID:0E14
ID:2052
ID:0E15
ID:2052
ID:0E16
ID:2052
ID:0E71
ID:2052
ID:0EF1
ID:2052
ID:0EF2
ID:2052
ID:0F01
ID:2052
ID:0F02
ID:2052
ID:0F03
ID:2052
ID:0F11
ID:2052
ID:0F12
ID:2052
ID:0F13
ID:2052
ID:0F14
ID:2052
ID:0F19
ID:2052
ID:0F1A
ID:2052
ID:0F1B
ID:2052
ID:0F1C
ID:2052
ID:0F1D
ID:2052
ID:0F2F
ID:2052
RT_ACCELERATOR
ID:0080
ID:2052
RT_GROUP_CURSOR2
ID:7901
ID:2052
ID:7903
ID:2052
ID:7904
ID:2052
ID:7905
ID:2052
ID:7906
ID:2052
ID:7916
ID:2052
ID:7917
ID:2052
ID:7918
ID:2052
ID:7919
ID:2052
ID:791A
ID:2052
ID:791B
ID:2052
ID:791C
ID:2052
ID:791D
ID:2052
ID:791E
ID:2052
ID:791F
ID:2052
ID:7920
ID:2052
ID:7921
ID:2052
ID:7922
ID:2052
ID:7923
ID:2052
RT_GROUP_CURSOR4
ID:0080
ID:2052
RT_VERSION
ID:0001
ID:2052
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙