Suspicious
Suspect

PE Executable
MD5: 24b62df1e8b0ae54fd90c49f3c2f5e39
Size: 801.79 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score High
MD5 24b62df1e8b0ae54fd90c49f3c2f5e39
Sha1 559008dd4b85ec2f9a3b4003a1f8b531c32a9c1f
Sha256 4107b7ac2f19c4a6d314b2ffd4410735c23ea65152fd999461d3dc5c4fb95186
Sha384 7f55f7d0cfba81bdc7c95321a2f2c4b4bc42c813c190b5a7906a59d97252a9fef49e97c3822e9a4a10a45a1910a94701
Sha512 5799162fe5d12d6674519e84d8a48cab94482ec5b3b21f37dc81bd0d7f6ad0c5e5cbe707495cf3b949bd9b718dfd2531eb2aa533f8f4ad9b8caacb577cb8b8fb
SSDeep 12288:hV0OW6nm/Ff+KCbd+Fw9uOITMf4npDLmlIO3T5IvlQ4kqlIMUrpJAGC3WbYlMP7:7nmtf+KCx1uOKG4npmlTTCa4kql
TLSH D805DF9C3241B59FC853C9729D64EE74A6246CBB530BD203A0E71D9FBA0DA97DE101F2
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
CSVViewer.Forms.MainForm.resources
CSVViewer.Properties.Resources.resources
KS
[NBF]root.Data
YPLP
[NBF]root.Data
[NBF]root.Data-preview.png
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
mjgh.exe
Full Name
mjgh.exe
EntryPoint
System.Void CSVViewer.Program::Main()
Scope Name
mjgh.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
mjgh
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
183
Main Method
System.Void CSVViewer.Program::Main()
Main IL Instruction Count
31
Main IL
nop <null>
ldc.i4 -2024967075
ldc.i4 -84872722
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.4 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_005C: nop
call System.Void CSVViewer.Program::‌‌‏‮‭‭‏‪‎‭‎‌‪‭‌‍‪‎‍‎‭​‭‏‭‌‮()
nop <null>
ldloc.0 <null>
ldc.i4 -237823721
mul <null>
ldc.i4 104055103
xor <null>
br.s IL_0006: ldc.i4 -84872722
ldc.i4.0 <null>
call System.Void CSVViewer.Program::‎‫‮‬‎‬‫‫‏‭‎​‮​​​‭‏‪​‍‮‪‏‎‏‮(System.Boolean)
nop <null>
newobj System.Void CSVViewer.Forms.MainForm::.ctor()
call System.Void CSVViewer.Program::​‭‌‎‫‭‎‭‪‌‎‮‬‮‏‎‬​‮‬‮(System.Windows.Forms.Form)
ldloc.0 <null>
ldc.i4 -1413981513
mul <null>
ldc.i4 -46535701
xor <null>
br.s IL_0006: ldc.i4 -84872722
nop <null>
ret <null>
Module Name
mjgh.exe
Full Name
mjgh.exe
EntryPoint
System.Void CSVViewer.Program::Main()
Scope Name
mjgh.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
mjgh
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
183
Main Method
System.Void CSVViewer.Program::Main()
Main IL Instruction Count
31
Main IL
nop <null>
ldc.i4 -2024967075
ldc.i4 -84872722
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.4 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_005C: nop
call System.Void CSVViewer.Program::‌‌‏‮‭‭‏‪‎‭‎‌‪‭‌‍‪‎‍‎‭​‭‏‭‌‮()
nop <null>
ldloc.0 <null>
ldc.i4 -237823721
mul <null>
ldc.i4 104055103
xor <null>
br.s IL_0006: ldc.i4 -84872722
ldc.i4.0 <null>
call System.Void CSVViewer.Program::‎‫‮‬‎‬‫‫‏‭‎​‮​​​‭‏‪​‍‮‪‏‎‏‮(System.Boolean)
nop <null>
newobj System.Void CSVViewer.Forms.MainForm::.ctor()
call System.Void CSVViewer.Program::​‭‌‎‫‭‎‭‪‌‎‮‬‮‏‎‬​‮‬‮(System.Windows.Forms.Form)
ldloc.0 <null>
ldc.i4 -1413981513
mul <null>
ldc.i4 -46535701
xor <null>
br.s IL_0006: ldc.i4 -84872722
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
CSVViewer.Forms.MainForm.resources
CSVViewer.Properties.Resources.resources
KS
[NBF]root.Data
YPLP
[NBF]root.Data
[NBF]root.Data-preview.png
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙