Malicious
PE Executable
MD5: 1625da7558b52226c5fbd151f8b96c3d
Size: 64.51 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 1625da7558b52226c5fbd151f8b96c3d |
| Sha1 | 96107ce1969b19a786fdfe0ba810bbb49c03aa1c |
| Sha256 | ede9c431d764668322e68d0ed9277e3d2aacc4904fca4f3a09f11d8662d3365a |
| Sha384 | 5bc3ccd863a69a376453a594afc8de090ba2e1d6b3249c451c5ec3359f0fb5382f8ecbf315813c3143d66275e26c4c91 |
| Sha512 | a2f7c95238372026e0b6a7cf2baad4ffb087aab8c0760799eecb314121be4cb70e6a4119f92bd561f9dafaafe1483703062dfb945db6c20a4ae6540b502c2c95 |
| SSDeep | 1536:B2wukvF1ak9gcKu5UYFLGXw5bfAPwP0IxUrPlTGhx:B2dkvF1ak9Ku5UYFLGXw5bfVcIidax |
| TLSH | AC53E7013BF98125F3BE8B7468F6658146FAF4AF2D12C55D0CC950CE0632B869A41FBB |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
Structural Threat Infection Chain Hash
A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.
STICH Path = the fingerprint (canonical chain with techniques)
STICH Shape = structure only
Only determinant branches produce STICH Paths.
Path
pe:exe>pe:rsrc>bin
Shape
pe:exe>pe:rsrc>bin
malicious
3 nodes
| Config. Field | Value |
|---|---|
| Key (AES_256) | cnJZMThuhuhuhuhuhuhuhuhuhuhu |
| Pastebin | -huhuhuhu |
| Certificate | MIIE8jhuhuhuhuhuhuhuhuhuhuhu |
| ServerSignature | bmKo/Hhuhuhuhuhuhuhuhuhuhuhu |
| Install | fhuhuhuhu |
| BDOS | fhuhuhuhu |
| Anti-VM | fhuhuhuhu |
| Install-Folder | %Aphuhuhuhu |
| Hosts | ultrashuhuhuhuhuhuhu |
| Ports | 1huhuhuhu |
| Mutex | AsyncMhuhuhuhuhuhuhu |
| Delay | 3huhuhuhu |
| Group | fhuhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | AsyncClient.exe |
| Full Name | AsyncClient.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | AsyncClient.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | AsyncClient |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.6 |
| Total Strings | 431 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 64 |
| Main IL | |
| Module Name | AsyncClient.exe |
| Full Name | AsyncClient.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | AsyncClient.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | AsyncClient |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.6 |
| Total Strings | 431 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 64 |
| Main IL | |
Key (AES_256)
MUTEXmalicious
cnJZMThuhuhuhuhuhuhuhuhuhuhu
CnC
CNCmalicious
ultrashuhuhuhuhuhuhu
Ports
PORTmalicious
1huhuhuhu
Mutex
MUTEXmalicious
AsyncMhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential