Suspect
PE Executable
MD5: 2f722c069bc2612c7cf0548c625b34f8
Size: 1.35 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 2f722c069bc2612c7cf0548c625b34f8 |
| Sha1 | be4d67974e02309f3a4f10b882b90306a719cc43 |
| Sha256 | f8aa02fae887ea80156c2e8be3940405bfc612434d7efae60320a802a9d15a93 |
| Sha384 | 72ea0cd6f0e427625970272b1215e46fa74629694b2b17447067888aba7da94b16b7be3d3abc3d93938affe252034cff |
| Sha512 | 16f7d1c804f08a395c2ac0cf14161499800c657629e1dbd0310cec3a0011d0ac5fa7c096103c297826afbc70dc3e632e0d2077653af91d754b6855a4182f8ed3 |
| SSDeep | 24576:jdZZzdCJvkYzllNkPbdb9tV2CWCKOJaCXMJph91KOb:jvZzdizzjepb96ifJaC8Jp5 |
| TLSH | FC55F02917E95A14F0FF5B38B77800640BF0BC2B9A31E66E6A5241ED4E61F49ED21373 |
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | wDc68mx |
| Full Name | wDc68mx |
| EntryPoint | System.Void wDc68mx.eg5LRq/pr3FD9fwcS.Gxa82Fzxk7Lp4Y::kTy97xwDdKb() |
| Scope Name | wDc68mx |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | wDc68mx |
| Assembly Version | 10.8.31.163 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.6 |
| Total Strings | 1195 |
| Main Method | System.Void wDc68mx.eg5LRq/pr3FD9fwcS.Gxa82Fzxk7Lp4Y::kTy97xwDdKb() |
| Main IL Instruction Count | 39 |
| Main IL | |