Suspicious
Suspect

21a851b499504026c3311b6133c74e6b

PE Executable
MD5: 21a851b499504026c3311b6133c74e6b
Size: 689.66 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 21a851b499504026c3311b6133c74e6b
Sha1 147d09e580a93084868263ceb4c34e76b3ea3b9a
Sha256 d884d75821203a8a1dd656f7caa2980ef3d2ef873b7968f4472fefc291d1caab
Sha384 231a671329364bb84275a8629f1ae4e19de75eca3a973ec0eae5f5e6947e9ace6bc4b375653c37b64acb78c120649f68
Sha512 e026452188a04636a49af27002db7628e2d2dc096e15e6540f534de1ea8d7b7caa7a92671f84e6140ac07c322a85818545bcc03eb2d4e636a004391606a6dc61
SSDeep 12288:yeQOUXCcFVrTIDUuNw8ycDT4y3MaXKSLQT+qM+Eo3dQcd3ZHqtNR+2As3l36P+So:yhOWhGUuN7L318SqM+WW3ZHqti2As3
TLSH A7E4BF9C3254B59FC463CA728D64DE74AA207CAA9717C20391E31DAFB90D687DE142F3
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
ClipboardAnalyzer.MainForm.resources
ClipboardAnalyzer.Properties.Resources.resources
Teacher
[NBF]root.Data
VbZx
[NBF]root.Data
[NBF]root.Data-preview.png
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
gyDE.exe
Full Name
gyDE.exe
EntryPoint
System.Void ClipboardAnalyzer.Program::Main()
Scope Name
gyDE.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
gyDE
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
367
Main Method
System.Void ClipboardAnalyzer.Program::Main()
Main IL Instruction Count
37
Main IL
nop <null>
ldc.i4 1114436326
ldc.i4 511591580
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.5 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_0070: ret
call System.Void ClipboardAnalyzer.Program::‪‮​‌‪‪‏‫‌‫‮‏‎‫​‫‭‭​‭‍‮‮()
ldloc.0 <null>
ldc.i4 -1316329062
mul <null>
ldc.i4 -1296060613
xor <null>
br.s IL_0006: ldc.i4 511591580
nop <null>
ldloc.0 <null>
ldc.i4 717338883
mul <null>
ldc.i4 1346933209
xor <null>
br.s IL_0006: ldc.i4 511591580
nop <null>
ldc.i4.0 <null>
call System.Void ClipboardAnalyzer.Program::​‬‏‌‎‮‏‌‫‬‎‮​‏‍‍‫‫‌‌‏‭‮‮‮(System.Boolean)
nop <null>
newobj System.Void ClipboardAnalyzer.MainForm::.ctor()
call System.Void ClipboardAnalyzer.Program::‭‌‬‎‫​‭​‫‌‫‫‮(System.Windows.Forms.Form)
ldloc.0 <null>
ldc.i4 1823236405
mul <null>
ldc.i4 -2065118090
xor <null>
br.s IL_0006: ldc.i4 511591580
ret <null>
Module Name
gyDE.exe
Full Name
gyDE.exe
EntryPoint
System.Void ClipboardAnalyzer.Program::Main()
Scope Name
gyDE.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
gyDE
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
367
Main Method
System.Void ClipboardAnalyzer.Program::Main()
Main IL Instruction Count
37
Main IL
nop <null>
ldc.i4 1114436326
ldc.i4 511591580
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.5 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_0070: ret
call System.Void ClipboardAnalyzer.Program::‪‮​‌‪‪‏‫‌‫‮‏‎‫​‫‭‭​‭‍‮‮()
ldloc.0 <null>
ldc.i4 -1316329062
mul <null>
ldc.i4 -1296060613
xor <null>
br.s IL_0006: ldc.i4 511591580
nop <null>
ldloc.0 <null>
ldc.i4 717338883
mul <null>
ldc.i4 1346933209
xor <null>
br.s IL_0006: ldc.i4 511591580
nop <null>
ldc.i4.0 <null>
call System.Void ClipboardAnalyzer.Program::​‬‏‌‎‮‏‌‫‬‎‮​‏‍‍‫‫‌‌‏‭‮‮‮(System.Boolean)
nop <null>
newobj System.Void ClipboardAnalyzer.MainForm::.ctor()
call System.Void ClipboardAnalyzer.Program::‭‌‬‎‫​‭​‫‌‫‫‮(System.Windows.Forms.Form)
ldloc.0 <null>
ldc.i4 1823236405
mul <null>
ldc.i4 -2065118090
xor <null>
br.s IL_0006: ldc.i4 511591580
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
ClipboardAnalyzer.MainForm.resources
ClipboardAnalyzer.Properties.Resources.resources
Teacher
[NBF]root.Data
VbZx
[NBF]root.Data
[NBF]root.Data-preview.png
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙