Suspicious
Suspect

23bfaff7aff7af5807bac2244b7219e1

PE Executable
MD5: 23bfaff7aff7af5807bac2244b7219e1
Size: 299.01 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 23bfaff7aff7af5807bac2244b7219e1
Sha1 e9a2dc6b6d60ea448e7b570bd2893f6efc0523fb
Sha256 b9622cc44be9b2902beb1c399bcb15b6ee711d6d72ca1a9e82e96e957c231fe2
Sha384 48b5c1120c760d70a17f9d382f1ef2ba015db61b7c8c3c5cfa11019c07c9610e03bee008316657d6490ab47c3f620945
Sha512 b4319b929cc9425e0f84c4b3eb3e0789db6f7c1bcf2cb45583e9598f175c20638146eb7ad0a6677732da7aca8594fe199e044accc078452483cc8b56eaba0469
SSDeep 3072:w9hnBRU+3Aclfnphf/9fZkBY8hk4KFNLtbYfuTJOH:wzBu+Qclrf/9fmBY8hkbFNLtkml
TLSH BA54ECC62A72DE2FF84C70F1D028B8629E1CBEA50DA7F6439CF6759D0479A124B541E3
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
ID:0008
ID:0
ID:0-preview.png
ID:0009
ID:0
ID:000A
ID:0
ID:000B
ID:0
ID:000C
ID:0
ID:000D
ID:0
ID:000E
ID:0
ID:000F
ID:0
ID:0010
ID:0
ID:0011
ID:0
ID:0012
ID:0
ID:0013
ID:0
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
.Net Resources
atraslp.Properties.Resources.resources
r0
[NBF]root.Data
[NBF]root.Data-preview.png
r1
[NBF]root.Data
[NBF]root.Data-preview.png
r10
[NBF]root.Data
[NBF]root.Data-preview.png
r11
[NBF]root.Data
[NBF]root.Data-preview.png
r2
[NBF]root.Data
[NBF]root.Data-preview.png
r3
[NBF]root.Data
[NBF]root.Data-preview.png
r4
[NBF]root.Data
[NBF]root.Data-preview.png
r5
[NBF]root.Data
[NBF]root.Data-preview.png
r6
[NBF]root.Data
[NBF]root.Data-preview.png
r7
[NBF]root.Data
[NBF]root.Data-preview.png
r8
[NBF]root.Data
[NBF]root.Data-preview.png
r9
[NBF]root.Data
[NBF]root.Data-preview.png
traslp0
[NBF]root.Data
[NBF]root.Data-preview.png
traslp1
[NBF]root.Data
[NBF]root.Data-preview.png
traslp10
[NBF]root.Data
[NBF]root.Data-preview.png
traslp11
[NBF]root.Data
[NBF]root.Data-preview.png
traslp12
[NBF]root.Data
[NBF]root.Data-preview.png
traslp2
[NBF]root.Data
[NBF]root.Data-preview.png
traslp3
[NBF]root.Data
[NBF]root.Data-preview.png
traslp4
[NBF]root.Data
[NBF]root.Data-preview.png
traslp5
[NBF]root.Data
[NBF]root.Data-preview.png
traslp6
[NBF]root.Data
[NBF]root.Data-preview.png
traslp7
[NBF]root.Data
[NBF]root.Data-preview.png
traslp8
[NBF]root.Data
[NBF]root.Data-preview.png
traslp9
[NBF]root.Data
[NBF]root.Data-preview.png
STICH beta

No STICH Path has been generated for this analysis yet.

4 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2img 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
traslp.exe
Full Name
traslp.exe
EntryPoint
System.Void atraslp.CDSEKwM::CNtpvmYkp()
Scope Name
traslp.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v2.0.50727
Tables Header Version
512
WinMD Version
<null>
Assembly Name
traslp
Assembly Version
1.0.0.1
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
<null>
Total Strings
1
Main Method
System.Void atraslp.CDSEKwM::CNtpvmYkp()
Main IL Instruction Count
13
Main IL
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
ldc.i4 -99896787
ldc.i4 -99896788
xor <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_003A: ret
newobj System.Void atraslp.edYEmVM::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ldc.i4 -99896788
br.s IL_0010: ldc.i4 -99896788
ret <null>
Module Name
traslp.exe
Full Name
traslp.exe
EntryPoint
System.Void atraslp.CDSEKwM::CNtpvmYkp()
Scope Name
traslp.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v2.0.50727
Tables Header Version
512
WinMD Version
<null>
Assembly Name
traslp
Assembly Version
1.0.0.1
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
<null>
Total Strings
1
Main Method
System.Void atraslp.CDSEKwM::CNtpvmYkp()
Main IL Instruction Count
13
Main IL
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
ldc.i4 -99896787
ldc.i4 -99896788
xor <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_003A: ret
newobj System.Void atraslp.edYEmVM::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ldc.i4 -99896788
br.s IL_0010: ldc.i4 -99896788
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
ID:0008
ID:0
ID:0-preview.png
ID:0009
ID:0
ID:000A
ID:0
ID:000B
ID:0
ID:000C
ID:0
ID:000D
ID:0
ID:000E
ID:0
ID:000F
ID:0
ID:0010
ID:0
ID:0011
ID:0
ID:0012
ID:0
ID:0013
ID:0
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
.Net Resources
atraslp.Properties.Resources.resources
r0
[NBF]root.Data
[NBF]root.Data-preview.png
r1
[NBF]root.Data
[NBF]root.Data-preview.png
r10
[NBF]root.Data
[NBF]root.Data-preview.png
r11
[NBF]root.Data
[NBF]root.Data-preview.png
r2
[NBF]root.Data
[NBF]root.Data-preview.png
r3
[NBF]root.Data
[NBF]root.Data-preview.png
r4
[NBF]root.Data
[NBF]root.Data-preview.png
r5
[NBF]root.Data
[NBF]root.Data-preview.png
r6
[NBF]root.Data
[NBF]root.Data-preview.png
r7
[NBF]root.Data
[NBF]root.Data-preview.png
r8
[NBF]root.Data
[NBF]root.Data-preview.png
r9
[NBF]root.Data
[NBF]root.Data-preview.png
traslp0
[NBF]root.Data
[NBF]root.Data-preview.png
traslp1
[NBF]root.Data
[NBF]root.Data-preview.png
traslp10
[NBF]root.Data
[NBF]root.Data-preview.png
traslp11
[NBF]root.Data
[NBF]root.Data-preview.png
traslp12
[NBF]root.Data
[NBF]root.Data-preview.png
traslp2
[NBF]root.Data
[NBF]root.Data-preview.png
traslp3
[NBF]root.Data
[NBF]root.Data-preview.png
traslp4
[NBF]root.Data
[NBF]root.Data-preview.png
traslp5
[NBF]root.Data
[NBF]root.Data-preview.png
traslp6
[NBF]root.Data
[NBF]root.Data-preview.png
traslp7
[NBF]root.Data
[NBF]root.Data-preview.png
traslp8
[NBF]root.Data
[NBF]root.Data-preview.png
traslp9
[NBF]root.Data
[NBF]root.Data-preview.png
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙