Suspect
PE Executable
MD5: 2e56d588072c9fd594422d4ceb9ddeb2
Size: 1.14 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Medium
| MD5 | 2e56d588072c9fd594422d4ceb9ddeb2 |
| Sha1 | 2dd716c18711f545d6845fa453b6ae07f8299d80 |
| Sha256 | 71b2d5bdb0fc99eca3630bbb0ec5399bbedd2911b2f0e40a40dc388fa17f13fa |
| Sha384 | a166e2e1f55724a9851b5d1146ea2606475ba3b584a9c7820c59cca7ada83e3f54ee90fe5a1f773e5d298f1efda5b91c |
| Sha512 | ff62a5cf99d4c981034db50b9f38e4ee39d6eb3fb6ea46df9f972b4ed867e562309213c40897a1e0821ebf40eb992d771a1107b26154f8c1f87d752cb4bc39a9 |
| SSDeep | 24576:0Bsm5uE2WHtUe8iRK+PUOpgq/qiMTApAySUzPR0AOpJfTsq7:+35eWHtDtHR/EAp1zp0AQt |
| TLSH | A03502A4621DFDE3D1B907752439D3B02732FC599501E22AAAEA7DCB3530313395CAA7 |
STICH
beta
No STICH Path has been generated for this analysis yet.
3 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
2img
1| Name | Value |
|---|---|
| Module Name | SsHY.exe |
| Full Name | SsHY.exe |
| EntryPoint | System.Void PuddleSkipper.Program::Main() |
| Scope Name | SsHY.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | SsHY |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 286 |
| Main Method | System.Void PuddleSkipper.Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
| Info | PE Detect: PeReader OK (file layout) |