Suspicious
Suspect

Share on LinkedIn
Print
PE Executable
MD5: 24b62df1e8b0ae54fd90c49f3c2f5e39
Size: 801.79 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score High
MD5 24b62df1e8b0ae54fd90c49f3c2f5e39
Sha1 559008dd4b85ec2f9a3b4003a1f8b531c32a9c1f
Sha256 4107b7ac2f19c4a6d314b2ffd4410735c23ea65152fd999461d3dc5c4fb95186
Sha384 7f55f7d0cfba81bdc7c95321a2f2c4b4bc42c813c190b5a7906a59d97252a9fef49e97c3822e9a4a10a45a1910a94701
Sha512 5799162fe5d12d6674519e84d8a48cab94482ec5b3b21f37dc81bd0d7f6ad0c5e5cbe707495cf3b949bd9b718dfd2531eb2aa533f8f4ad9b8caacb577cb8b8fb
SSDeep 12288:hV0OW6nm/Ff+KCbd+Fw9uOITMf4npDLmlIO3T5IvlQ4kqlIMUrpJAGC3WbYlMP7:7nmtf+KCx1uOKG4npmlTTCa4kql
TLSH D805DF9C3241B59FC853C9729D64EE74A6246CBB530BD203A0E71D9FBA0DA97DE101F2
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
CSVViewer.Forms.MainForm.resources
CSVViewer.Properties.Resources.resources
KS
[NBF]root.Data
YPLP
[NBF]root.Data
[NBF]root.Data-preview.png
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
mjgh.exe
Full Name
mjgh.exe
EntryPoint
System.Void CSVViewer.Program::Main()
Scope Name
mjgh.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
mjgh
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
183
Main Method
System.Void CSVViewer.Program::Main()
Main IL Instruction Count
31
Main IL
nop <null>
ldc.i4 -2024967075
ldc.i4 -84872722
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.4 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_005C: nop
call System.Void CSVViewer.Program::‌‌‏‮‭‭‏‪‎‭‎‌‪‭‌‍‪‎‍‎‭​‭‏‭‌‮()
nop <null>
ldloc.0 <null>
ldc.i4 -237823721
mul <null>
ldc.i4 104055103
xor <null>
br.s IL_0006: ldc.i4 -84872722
ldc.i4.0 <null>
call System.Void CSVViewer.Program::‎‫‮‬‎‬‫‫‏‭‎​‮​​​‭‏‪​‍‮‪‏‎‏‮(System.Boolean)
nop <null>
newobj System.Void CSVViewer.Forms.MainForm::.ctor()
call System.Void CSVViewer.Program::​‭‌‎‫‭‎‭‪‌‎‮‬‮‏‎‬​‮‬‮(System.Windows.Forms.Form)
ldloc.0 <null>
ldc.i4 -1413981513
mul <null>
ldc.i4 -46535701
xor <null>
br.s IL_0006: ldc.i4 -84872722
nop <null>
ret <null>
Module Name
mjgh.exe
Full Name
mjgh.exe
EntryPoint
System.Void CSVViewer.Program::Main()
Scope Name
mjgh.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
mjgh
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
183
Main Method
System.Void CSVViewer.Program::Main()
Main IL Instruction Count
31
Main IL
nop <null>
ldc.i4 -2024967075
ldc.i4 -84872722
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.4 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_005C: nop
call System.Void CSVViewer.Program::‌‌‏‮‭‭‏‪‎‭‎‌‪‭‌‍‪‎‍‎‭​‭‏‭‌‮()
nop <null>
ldloc.0 <null>
ldc.i4 -237823721
mul <null>
ldc.i4 104055103
xor <null>
br.s IL_0006: ldc.i4 -84872722
ldc.i4.0 <null>
call System.Void CSVViewer.Program::‎‫‮‬‎‬‫‫‏‭‎​‮​​​‭‏‪​‍‮‪‏‎‏‮(System.Boolean)
nop <null>
newobj System.Void CSVViewer.Forms.MainForm::.ctor()
call System.Void CSVViewer.Program::​‭‌‎‫‭‎‭‪‌‎‮‬‮‏‎‬​‮‬‮(System.Windows.Forms.Form)
ldloc.0 <null>
ldc.i4 -1413981513
mul <null>
ldc.i4 -46535701
xor <null>
br.s IL_0006: ldc.i4 -84872722
nop <null>
ret <null>
An error has occurred. This application may no longer respond until reloaded. Reload 🗙