Suspect
PE Executable
MD5: 1625a91b94d740a69115e7427dada77f
Size: 1.11 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
High
| MD5 | 1625a91b94d740a69115e7427dada77f |
| Sha1 | 803389a2df6e5b1e9c398f2b4c47a69c18563eeb |
| Sha256 | d309fcbf1525b4e3c3cdc730ed52d6ce5abd554ac490204967e304e4d57ed27f |
| Sha384 | 25758e33f8f5ebedda08d6fb17c5851ad5434e7c87ed60470664184d90fa16c83df04ce8e555d1c9a2b298c80464eaa6 |
| Sha512 | 589b1f019c42799f8c045832d085bc2d37f0515b3d5debdc58bd30b13186ba0d536a276d406aca4aca333229367396bfabaee2db2c9c6ff179ad7f0bd2588f10 |
| SSDeep | 12288:vA9KpXv1HL/A2Fm5LiV+P8JTvP7TJBp+xzOpVup2y5vep6zVsgkdNIaSN+ucvPK7:vNg0IaV6nVpLhEilwyYj |
| TLSH | B5356A2878BB90595477FF913DECB9EADDDE2A636509642B1085030B8E12F80EF4793D |
PeID
Microsoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL
| Name | Value |
|---|---|
| Module Name | microsoft |
| Full Name | microsoft |
| EntryPoint | System.Void WXRMLLJjSQWOIGhJXc.QLUIKRmiLBS::DQk2ijqfkc6FQI7zXU3S() |
| Scope Name | microsoft |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | VioletClientPlain |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 368 |
| Main Method | System.Void WXRMLLJjSQWOIGhJXc.QLUIKRmiLBS::DQk2ijqfkc6FQI7zXU3S() |
| Main IL Instruction Count | 109 |
| Main IL | |
| Module Name | microsoft |
| Full Name | microsoft |
| EntryPoint | System.Void WXRMLLJjSQWOIGhJXc.QLUIKRmiLBS::DQk2ijqfkc6FQI7zXU3S() |
| Scope Name | microsoft |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | VioletClientPlain |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 368 |
| Main Method | System.Void WXRMLLJjSQWOIGhJXc.QLUIKRmiLBS::DQk2ijqfkc6FQI7zXU3S() |
| Main IL Instruction Count | 109 |
| Main IL | |
Embedded Resources
UNKNWOWN
0huhuhuhu
Suspicious Type Names (1-2 chars)
UNKNWOWN
0huhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential