Malicious
Malicious

1961ed753ca8e8eb1e7e450aaa8bfc65

Share on LinkedIn
Print
AutoIt Compiled Script
MD5: 1961ed753ca8e8eb1e7e450aaa8bfc65
Size: 2.83 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 1961ed753ca8e8eb1e7e450aaa8bfc65
Sha1 976231882b659eb065029bb587605279922ea68f
Sha256 97c5aed61b4b0a2d143311922cd07ac720e452781a98ed03a9e7002e315e2b8d
Sha384 d5f313f6f76e5f0171dff12f1a2d77d8aaaf4fbac3ae0946855420594098f102b90012ff89fe4213a1a58d066d8c1601
Sha512 cc75176b219250098fe6f7ed0272e9c406311d85ea452c4fe0306941ba32bcfb8fe3eeda7ec63a92bea785c7c2a02fd76af264da7ec14932eb3be1fd36be520e
SSDeep 49152:4uw1U6zaKz6bAZg5gAZsztO+lIJpXA4wfLeJxwzJi4gOV0n6wJaZbhnMIXnsXGGj:o1UEaKCgAZs5OmYA/DHuOin6wJGb5nsp
TLSH 78D5338B4AE6E569E5BD4B7988B614D35134FC222B6A56DF19D0F07C0E93EE4B031B02
PeID
Microsoft Visual C++ 8.0 (DLL)
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
AVI
ID:0BB9
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
RT_DIALOG
ID:07D1
ID:1033
ID:07D2
ID:1033
ID:07D3
ID:1033
ID:07D4
ID:1033
ID:07D5
ID:1033
ID:07D6
ID:1033
RT_STRING
ID:003F
ID:1033
ID:004C
ID:1033
ID:004D
ID:1033
ID:0050
ID:1033
ID:0053
ID:1033
ID:0055
ID:1033
RT_RCDATA
ID:0000
RT_GROUP_CURSOR4
ID:0BB8
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
aut730D.tmp.tok
Malicious
[Cleaned].au3
Malicious
[Authenticode]_39db20af.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:2057
ID:0002
ID:2057
ID:0003
ID:2057
ID:0004
ID:2057
ID:0005
ID:2057
ID:0006
ID:2057
ID:0007
ID:2057
ID:2057-preview.png
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:000D
ID:2057
RT_MENU
ID:00A6
ID:2057
RT_DIALOG
ID:03E8
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:0139
ID:2057
RT_GROUP_CURSOR4
ID:0063
ID:2057
ID:00A2
ID:2057
ID:00A4
ID:2057
ID:00A9
ID:2057
RT_VERSION
ID:0001
ID:2057
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: wextract.pdb
PE Layout UNKNWOWNsuspect
Memoryhuhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
An error has occurred. This application may no longer respond until reloaded. Reload 🗙