Malicious
Malicious

1b8878881f88a0d48aabd9d5bd3478a9

PE Executable
MD5: 1b8878881f88a0d48aabd9d5bd3478a9
Size: 915.97 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 1b8878881f88a0d48aabd9d5bd3478a9
Sha1 13f6f414bb70d8f99085e8aa201f983f97591215
Sha256 d8fab5c25edb14a58b247bbd8c432c75940fb9a8696ab6f96c6ee58e88468ba0
Sha384 c4a9f66f76b69dbb63980c4a101b9e3d5223e54c274347ca8f22fba1179ca34a4ad9f95d8dac164b77f0e0f8286feb32
Sha512 2a457be02b3314bdf8caf585fb705d648f9263225d91fa107a66c5ed771c4ab931c0c8afec7b8462ddda953c025fa1544e07b834d90587a7023d8ea7be0e6ac7
SSDeep 12288:8tcOP9P3/zcfqMsI1OrciBGm78EK4SSanWsKmMcvxzax/D:uLP3/zvM4Vct1WsKmMcvxexL
TLSH 641518017E44CE06F0192233C2EF494887B49D556AA7E32B7DBA37AD25163A73C0D9DB
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NETUPolyX 0.3 -> delikon
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
u46AdPYrU920pumIHA.2lbWs1miN7AD5rDZbP
u7iVW5hdFC3KAunMgK.ITCDsasnc4QaHpJWIL
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path pe:exe>pe:rsrc>bin
Shape pe:exe>pe:rsrc>bin
malicious 3 nodes
Path pe:exe>bin
Shape pe:exe>bin
malicious 2 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
8pMD9X5mTYx1DUIqJzH
Full Name
8pMD9X5mTYx1DUIqJzH
EntryPoint
System.Void kkiEYcfIBcaeHgkUyeJ.PFyc6Wf1QfYWMWS6VZ7::FdpYPRk5ek()
Scope Name
8pMD9X5mTYx1DUIqJzH
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
IovgBlRQUynknDukvtktLd7peJk5XchMGIOU3qCXFoRf
Assembly Version
7.2.2.9
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void kkiEYcfIBcaeHgkUyeJ.PFyc6Wf1QfYWMWS6VZ7::FdpYPRk5ek()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void ScsXnhYNaPIjPcimvQd.JfkOOZY7opscR1I87G1::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object kkiEYcfIBcaeHgkUyeJ.PFyc6Wf1QfYWMWS6VZ7::IlWYqco8Ns
callvirt System.Void WRNTAsf7uuR0fp2vaFa.EHTMIKfFlwrVCRlVgeT::hY7sL9janu()
nop <null>
ret <null>
Module Name
8pMD9X5mTYx1DUIqJzH
Full Name
8pMD9X5mTYx1DUIqJzH
EntryPoint
System.Void kkiEYcfIBcaeHgkUyeJ.PFyc6Wf1QfYWMWS6VZ7::FdpYPRk5ek()
Scope Name
8pMD9X5mTYx1DUIqJzH
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
IovgBlRQUynknDukvtktLd7peJk5XchMGIOU3qCXFoRf
Assembly Version
7.2.2.9
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void kkiEYcfIBcaeHgkUyeJ.PFyc6Wf1QfYWMWS6VZ7::FdpYPRk5ek()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void ScsXnhYNaPIjPcimvQd.JfkOOZY7opscR1I87G1::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object kkiEYcfIBcaeHgkUyeJ.PFyc6Wf1QfYWMWS6VZ7::IlWYqco8Ns
callvirt System.Void WRNTAsf7uuR0fp2vaFa.EHTMIKfFlwrVCRlVgeT::hY7sL9janu()
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
u46AdPYrU920pumIHA.2lbWs1miN7AD5rDZbP
u7iVW5hdFC3KAunMgK.ITCDsasnc4QaHpJWIL
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙