Suspicious
Suspect

20644ebfe4b7c4b1e1bdc46563d39af4

PE Executable
MD5: 20644ebfe4b7c4b1e1bdc46563d39af4
Size: 17.92 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 20644ebfe4b7c4b1e1bdc46563d39af4
Sha1 33fdf5fc7637843180d9bfca1dca5b487b693a13
Sha256 e9b1cb9f5fa0e45f254fd89cc3d5da63e8aba62e78ac66bb17cc3b69e124a595
Sha384 a5709d6fe0ecf5e9e7fcffc7e8f9a9eca613cd4940ea9e1722332ec888af0c0f6eb73a1fafa8fd070acc4966f0f86fd2
Sha512 f1544a855b7f3e6b98384264cb8ad73e5fd018d29dbf24172c555dcbc262910fe01ff84323760b6afdc0f3f1999241da021f9e415117a54744017ad23840b0a2
SSDeep 393216:Ibs47o/5EQiro24iRk+32OAxafmLTMwZat31D/R4RpN3f:OsUQ5RkDLRRNAb4wA7/gpN3f
TLSH EC073327B6CFD03EE15A0B3A05B3A26458FB7E115536AD569AE0C4DCCE2A1601E3F707
PeID
Borland Delphi 4.0Microsoft Visual C++ v6.0 DLLPe123 v2006.4.4-4.12UPolyX 0.3 -> delikon
Overlay_b2a838c1.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
RT_STRING
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:0
ID:2B67
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_b2a838c1.bin (17033666 bytes)
Overlay_b2a838c1.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
RT_STRING
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:0
ID:2B67
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙