Malicious
Malicious

2cf8e266b09bd2f4010b7357616241e4

AutoIt Compiled Script
|
MD5: 2cf8e266b09bd2f4010b7357616241e4
|
Size: 1.73 MB
|
application/x-dosexec


Print
Infection Chain
Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
2cf8e266b09bd2f4010b7357616241e4
Sha1
a6c33fa5270472b83ae0d1befca27992d9818bed
Sha256
9b2fa50d5f4813ac0b77e8573bf66cac02f74ca3a95ae5512013d1f765893942
Sha384
22972f509f39c4a10f27629128db7fa3b94e92de42146c80c15f4d4f7c0f2c9075044f94886981d6a9dd8722f3318d16
Sha512
d38d3d254b8882d2d67da41938b4c4033051269582be1e12d58f8facb88c9512791e356917aaaa2533d3c500d8d96dce64ff2e6117f080d802384b46dd2645e4
SSDeep
49152:zawM5dOa4jE3G/5vpRz9cgufOfOCNVjJRz2+J:2JIoWogKcOCNVjLz
TLSH
1985120706D52862E6B11674C1E34396D332FC560F31669B2AC07CB8FD77AC96632B9E

PeID

Microsoft Visual C++ 8.0 (DLL)
File Structure
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
AVI
ID:0BB9
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
RT_DIALOG
ID:07D1
ID:1033
ID:07D2
ID:1033
ID:07D3
ID:1033
ID:07D4
ID:1033
ID:07D5
ID:1033
ID:07D6
ID:1033
RT_STRING
ID:003F
ID:1033
ID:004C
ID:1033
ID:004D
ID:1033
ID:0050
ID:1033
ID:0053
ID:1033
ID:0055
ID:1033
RT_RCDATA
ID:0000
ID:1033
RT_GROUP_CURSOR4
ID:0BB8
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
[Authenticode]_b506780c.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:2057
ID:0002
ID:2057
ID:0003
ID:2057
ID:0004
ID:2057
ID:0005
ID:2057
ID:0006
ID:2057
ID:0007
ID:2057
ID:2057-preview.png
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:000D
ID:2057
RT_MENU
ID:00A6
ID:2057
RT_DIALOG
ID:03E8
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:0139
ID:2057
RT_GROUP_CURSOR4
ID:0063
ID:2057
ID:00A2
ID:2057
ID:00A4
ID:2057
ID:00A9
ID:2057
RT_VERSION
ID:0001
ID:2057
RT_MANIFEST
ID:0001
ID:1033
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

PDB Path: wextract.pdb

2cf8e266b09bd2f4010b7357616241e4 (1.73 MB)
An error has occurred. This application may no longer respond until reloaded. Reload 🗙