Suspicious
Suspect

PE Executable
MD5: 2ba30eb803e941b36d9549332308ab84
Size: 734.21 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Low
MD5 2ba30eb803e941b36d9549332308ab84
Sha1 4dfd526a42aac1aca63219f1313dc829c241caa7
Sha256 5eb8fa04e2d7d059f7d82dad9f8b9c44a61a4d46473bf5fe5e353aaca8ac0d7a
Sha384 04b4eaa1668355e4ac372bd72587623f456e62501124803eaaeecf8fb7d45da64f4b0f7ca3453f8df6f898a3096310c6
Sha512 e1385450a56081a6715f69c1c1b120ba1ca44eac7b244ecbe431f383d94a1c60b92dd9718eb5d97ce7d610fd45b1c3f895af44e9cf43936d1792eba1f1857f8f
SSDeep 12288:3SfRuFx/ux/GV7vdVotdMx/Q/MghvQnI5mqdScKIMF3sPaF+5iyhkz8+wc4Rx2W/:3PxWxeVzdyMxIMuvGIrSjxsPaF+5Vhky
TLSH DDF4F104B6B4951BCE7996F10C31F6350BB92DEA7511C3C98ED87DEB74EAF084A04A93
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0.exif
ID:0-preview.png
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
.Net Resources
Pansiyon_kayıt1.FrmAdminGiris.resources
$this.Icon
[NBF]root.IconData
Pansiyon_kayıt1.FrmAnaForm.resources
evet
[NBF]root.Data
timer1.TrayLocation
Pansiyon_kayıt1.FrmGazeteler.resources
Pansiyon_kayıt1.FrmMüzik.resources
axWindowsMediaPlayer1.OcxState
Pansiyon_kayıt1.Properties.Resources.resources
EZFrzO
[NBF]root.Data
[NBF]root.Data-preview.png
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: C:\Users\Administrator\Desktop\Client\Temp\CmPcZHejWZ\src\obj\Debug\BJmhun.pdb
Module Name
BJmhun.exe
Full Name
BJmhun.exe
EntryPoint
System.Void Pansiyon_kayıt1.Program::Main()
Scope Name
BJmhun.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
BJmhun
Assembly Version
0.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
678
Main Method
System.Void Pansiyon_kayıt1.Program::Main()
Main IL Instruction Count
6
Main IL
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
newobj System.Void Pansiyon_kayıt1.FrmAnaForm::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ret <null>
Module Name
BJmhun.exe
Full Name
BJmhun.exe
EntryPoint
System.Void Pansiyon_kayıt1.Program::Main()
Scope Name
BJmhun.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
BJmhun
Assembly Version
0.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
678
Main Method
System.Void Pansiyon_kayıt1.Program::Main()
Main IL Instruction Count
6
Main IL
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
newobj System.Void Pansiyon_kayıt1.FrmAnaForm::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0.exif
ID:0-preview.png
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
.Net Resources
Pansiyon_kayıt1.FrmAdminGiris.resources
$this.Icon
[NBF]root.IconData
Pansiyon_kayıt1.FrmAnaForm.resources
evet
[NBF]root.Data
timer1.TrayLocation
Pansiyon_kayıt1.FrmGazeteler.resources
Pansiyon_kayıt1.FrmMüzik.resources
axWindowsMediaPlayer1.OcxState
Pansiyon_kayıt1.Properties.Resources.resources
EZFrzO
[NBF]root.Data
[NBF]root.Data-preview.png
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙