Suspicious
Suspect

2e939c7a99dbebfbbf1a8c1e0686b53f

PE Executable
MD5: 2e939c7a99dbebfbbf1a8c1e0686b53f
Size: 3.46 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 2e939c7a99dbebfbbf1a8c1e0686b53f
Sha1 e3cc1674278ef7801fd6b05626e83243668dcba2
Sha256 4b9d68a24e5bf83ee32a8feb43a9b74b4955c35dce3564ae62a137b7101eb903
Sha384 5e6de261eaee6e2da8e54735b39855c514500bb3de009fd3b04f1e8a07e32e8a46d926cee8a5230cff22f9013688cae6
Sha512 c3fda0a4d2f87bca4e238b50932c0fb12e8cf8253274a7c9b7a03e76901e830578086874f9f93f0f21fd8456fc18f336a0fafc68caeafb2a49c29a3e2371cc57
SSDeep 98304:I3jkgSZYbBx1FtoVr6BxwY4GddWlkNDWh13ZM:6tqABxwBGe8MA
TLSH D7F533C22892CD7BD615D238CC13A91464FDA7A75CF6114826ACFE906B774EBAC70387
PeID
Borland Delphi 4.0Inno Setup Module [SFX] - v.5.x - 6.0 Borland Delphi - ASL Microsoft Visual C++ v6.0 DLLUPolyX 0.3 -> delikon
Overlay_beeb2418.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
CODE
DATA
BSS
.idata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0001
ID:1043
ID:0002
ID:1043
ID:0003
ID:1043
ID:0004
ID:1043
RT_STRING
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
RT_RCDATA
ID:2B67
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_beeb2418.bin (3407907 bytes)
Overlay_beeb2418.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
CODE
DATA
BSS
.idata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0001
ID:1043
ID:0002
ID:1043
ID:0003
ID:1043
ID:0004
ID:1043
RT_STRING
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
RT_RCDATA
ID:2B67
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙