Malicious
Malicious

26a6f4d4c599e8318ef3b9250289dc7a

PE Executable
MD5: 26a6f4d4c599e8318ef3b9250289dc7a
Size: 847.87 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 26a6f4d4c599e8318ef3b9250289dc7a
Sha1 b6eede3a4f0d3389ea2a8720b537ff649f906a21
Sha256 a071064107d8e2b0a47ca498b4b675f8bac5beec08f0e4d8a127c45ae581e09e
Sha384 5c25be379f002330e6175e9e23a52c467bcbeabf87ba5548289c0a0bbbbbf735b11bc8bcf24f636e4b2e74d7fc02fb2b
Sha512 e5c70b40e30e52f7ee4e1687528a155a8975a15a9064deaf869319926c0050720e3a344a3fe99834453e2877892ac4a319de34d33eb836eed95e499e64204a3d
SSDeep 12288:WAwNZ/OPP7J8/S6yYX0jkCEDAwp6Wmn5bvKXh3o/j:WAOGPP7R6TkjkCmbXh47
TLSH 8C05F7127E84CE91F0191673C2EF421847B099517AE6E31BBDAA337E55123A77C0E9CB
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
2N1Qf5itGNGnpag2u1.UOquvsQo4OeKfOClKZ
RHHqXfWnUO7RA7pgJ2.mm6TtfLZjsx8eO9HCm
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path pe:exe>pe:rsrc>bin
Shape pe:exe>pe:rsrc>bin
malicious 3 nodes
Path pe:exe>bin
Shape pe:exe>bin
malicious 2 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
R0XiAUu6ueg
Full Name
R0XiAUu6ueg
EntryPoint
System.Void ySfukRlUonIsGr8FncN.LEFs3RlHju4Xn2j97Au::o5NWIKgDvE()
Scope Name
R0XiAUu6ueg
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
8neRl
Assembly Version
8.6.4.9
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void ySfukRlUonIsGr8FncN.LEFs3RlHju4Xn2j97Au::o5NWIKgDvE()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void RRrrYlB8X5vPtb3GFCb.zOqQT4B2FXg6tMSSxP1::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object ySfukRlUonIsGr8FncN.LEFs3RlHju4Xn2j97Au::VCxWKxWaub
callvirt System.Void e4P1Znl2C3bvuht47B4.erxVCOlStUHZaBs3h1E::uNnewe821R()
nop <null>
ret <null>
Module Name
R0XiAUu6ueg
Full Name
R0XiAUu6ueg
EntryPoint
System.Void ySfukRlUonIsGr8FncN.LEFs3RlHju4Xn2j97Au::o5NWIKgDvE()
Scope Name
R0XiAUu6ueg
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
8neRl
Assembly Version
8.6.4.9
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void ySfukRlUonIsGr8FncN.LEFs3RlHju4Xn2j97Au::o5NWIKgDvE()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void RRrrYlB8X5vPtb3GFCb.zOqQT4B2FXg6tMSSxP1::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object ySfukRlUonIsGr8FncN.LEFs3RlHju4Xn2j97Au::VCxWKxWaub
callvirt System.Void e4P1Znl2C3bvuht47B4.erxVCOlStUHZaBs3h1E::uNnewe821R()
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
2N1Qf5itGNGnpag2u1.UOquvsQo4OeKfOClKZ
RHHqXfWnUO7RA7pgJ2.mm6TtfLZjsx8eO9HCm
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙