Suspicious
Suspect

PE Executable
MD5: 2f618c9fb28870f29543c04c0d98a16e
Size: 5.8 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 2f618c9fb28870f29543c04c0d98a16e
Sha1 d23a42294c9d07f94f537ca5255d97570e696ecb
Sha256 4ef56fe1c4c570f02e7248013ab4b44dcdfdeff54ec9792a3bfca7abedbff4b5
Sha384 b79c1a410561936d859d7860f5876a1fda621faf2d8ca84140fcec927b51135c4ee6f48cd9d49d2867c088f291a6fe9a
Sha512 89ff478d1ff7b264c75787b7bd7c6c4304db865857d367ddde34f78a18cc6605c33bc965defabcfd80c47b4d34d870956bcb31f23ac588a6f416531712560b10
SSDeep 98304:rtN/0sO6G+RQ6zAMkREv6L3tZ9jHr8zOXXxEHuW+Xthc/qH1M0feHYcsP7OunAqg:rta6G+qMkREihZ9jHr8zOXh8dqHae9DY
TLSH 1E4633453BC14572D9A521332462D77227BDADA14F05ABD3B3A87A35E930CC0E739B2B
PeID
Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 7.0 - 8.0Microsoft Visual C++ 8Microsoft Visual C++ 8Microsoft Visual C++ v6.0 DLLVC8 -> Microsoft Corporation
Overlay_845830db.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.didat
.rsrc
.reloc
Resources
PNG
ID:0065
ID:2052
ID:2052-preview.png
ID:0066
ID:2052
ID:2052-preview.png
RT_ICON
ID:0001
ID:2052
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
ID:0007
ID:2052
ID:2052-preview.png
RT_DIALOG
ID:0000
ID:2052
RT_STRING
ID:0007
ID:2052
ID:0008
ID:2052
ID:0009
ID:2052
ID:000A
ID:2052
ID:000B
ID:2052
ID:000C
ID:2052
ID:000D
ID:2052
ID:000E
ID:2052
ID:000F
ID:2052
ID:0010
ID:2052
ID:0011
ID:2052
RT_GROUP_CURSOR4
ID:0064
ID:2052
RT_MANIFEST
ID:0001
ID:2052
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_845830db.bin (5470563 bytes)
Info
PDB Path: D:\Projects\WinRAR\SFX\build\sfxzip32\Release\sfxzip.pdb
Overlay_845830db.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.didat
.rsrc
.reloc
Resources
PNG
ID:0065
ID:2052
ID:2052-preview.png
ID:0066
ID:2052
ID:2052-preview.png
RT_ICON
ID:0001
ID:2052
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
ID:0007
ID:2052
ID:2052-preview.png
RT_DIALOG
ID:0000
ID:2052
RT_STRING
ID:0007
ID:2052
ID:0008
ID:2052
ID:0009
ID:2052
ID:000A
ID:2052
ID:000B
ID:2052
ID:000C
ID:2052
ID:000D
ID:2052
ID:000E
ID:2052
ID:000F
ID:2052
ID:0010
ID:2052
ID:0011
ID:2052
RT_GROUP_CURSOR4
ID:0064
ID:2052
RT_MANIFEST
ID:0001
ID:2052
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙