Suspicious
Suspect

30995f17fe5ed41bbf6669eb32ad628e

PE Executable
MD5: 30995f17fe5ed41bbf6669eb32ad628e
Size: 6.72 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 30995f17fe5ed41bbf6669eb32ad628e
Sha1 276a858e52b5960666252855e79a7d1a06720e1b
Sha256 a6744e31af1e187ad89534ca7c94d9a85fd2cb5106db2a7f81d5540fdbf70cbb
Sha384 2a0f6bebe2ffd07fb78af62e33853b40c5ffa879f468e8b0886e965bf83d3941f0865dd17defb0dd47c2482a3a9aff64
Sha512 8650203dca803902f94fee3d931ded29e5191ba16eb21c219ee5f8c15441432c500929244f8974d661cb4ae4dd799abe5bf12a2a28b7ff772dc32f8429a583c5
SSDeep 98304:cXmJgFfy7AFYNkivpJu1OBOsKv1BCBoBsRDwe6M3cahCExLmzo:mGVsFYNVh+TsOWDRMZgc0xL5
TLSH 9166F1B867F0A9B2C7E506B5CE3123E15235FE07FB8231BE9A8D93104973758D9324A5
PeID
Microsoft Visual C++ DLLMicrosoft Visual C++ v6.0
Overlay_dd568118.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
4 4~]1
%cW-oX
9iIbh({>
.text
.rsrc
.xerin
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
8145f1d73c9fdb2f6e400ce5bdd8468ee603a84ab5055833b5f524854e27eb0f
0ddee405ac4763576643e6559e2fce283967655390d2238797b0053243c16ba2
9215ef5e98d35551e285ab727d2bca95cac46f5339c84a95337283825196e4df
edc3f39da65279e2261a5e3b8728e02236f25e59a11f5f52435fbe113e3fa140
a27d07ddc0cdbd9bd5158ca32f9a95f1761325be1e2eeef1bbe67e0d018f25fb
ae44f1824fb40ca5aa87b73dd38245a322c961e0d1036f42de75f27d87bcbe6a
252da6d87ff00a172775b4f50d105570c8b58a576ac80faf8935422d417bcff9
d855f93d741d4483b957fe1be3d2a2ce3c577af827f37329cb9ee53836dbdcbd
34e837f0ade1baec8626ac57b3aee374c329e93d971d68677998a10a2fd9376e
b00990088e1207bcf57ee7859e424522376e27deb524addf79780b63a5149414
ed982a90a1eecd4cf3d183766ba5c39fb05356d876b6a0296b8063748ad49e88
55f667d9c488bd4cad7831ed59475e8a2456b1ba6a9ec45d28cf002df15b0fc7
5cb9c78916eb9cf6d8099bc9063a65b7c2b8b94f2ba0a03429ba549089810f8a
980a20b3101bf2f8da9efa95b607e6aaf8c9cda35f348f0b1d3aaa3ff11605b9
0819ba20423c4c8d85b7a61de628d24930803a564391229525bd0dc490ede4a9
eb3c65f540da3c1a01039c03007234e4d859342158a6554ae85a0ecabc6db4da
1518ebf7fac4d7b606bdde1162476a979c5086e833e5c5f6606e2550ea20f7fd
cd771b7b77af2ce3476632305ea714fa4b5b108cc8b163d2ab9697809cad3184
023668079fb074f18407b81ef78600518fdd7b6d8cec90192330c5145890e790
d302e27283859d4a6ce051d41abb2cad5c761df19e4040ec96a16695cf9447cc
9504a0a2f480d841a131ff61511cb353237af4826573938d77e0b673f60c6356
c95767b227f9b8c83baffc59258c43c5fae2f79a4d264f7b2655ad4cf1ac87f5
e7c7b9982fcbe4b544dc6b34cfe54cb80955ecadaaf3bd946bffbc2d70cd84bc
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_dd568118.bin (64 bytes)
Module Name
HIDDEN ULTIMATE 2.0.exe
Full Name
HIDDEN ULTIMATE 2.0.exe
EntryPoint
System.Void くせままんらせけひひさそみらこゆそ.かぬふめつゆるも::ろてそれしやねか()
Scope Name
HIDDEN ULTIMATE 2.0.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
HIDDEN ULTIMATE 2.0
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.7.2
Total Strings
719
Main Method
System.Void くせままんらせけひひさそみらこゆそ.かぬふめつゆるも::ろてそれしやねか()
Main IL Instruction Count
0
Main IL
—
Overlay_dd568118.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
4 4~]1
%cW-oX
9iIbh({>
.text
.rsrc
.xerin
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
8145f1d73c9fdb2f6e400ce5bdd8468ee603a84ab5055833b5f524854e27eb0f
0ddee405ac4763576643e6559e2fce283967655390d2238797b0053243c16ba2
9215ef5e98d35551e285ab727d2bca95cac46f5339c84a95337283825196e4df
edc3f39da65279e2261a5e3b8728e02236f25e59a11f5f52435fbe113e3fa140
a27d07ddc0cdbd9bd5158ca32f9a95f1761325be1e2eeef1bbe67e0d018f25fb
ae44f1824fb40ca5aa87b73dd38245a322c961e0d1036f42de75f27d87bcbe6a
252da6d87ff00a172775b4f50d105570c8b58a576ac80faf8935422d417bcff9
d855f93d741d4483b957fe1be3d2a2ce3c577af827f37329cb9ee53836dbdcbd
34e837f0ade1baec8626ac57b3aee374c329e93d971d68677998a10a2fd9376e
b00990088e1207bcf57ee7859e424522376e27deb524addf79780b63a5149414
ed982a90a1eecd4cf3d183766ba5c39fb05356d876b6a0296b8063748ad49e88
55f667d9c488bd4cad7831ed59475e8a2456b1ba6a9ec45d28cf002df15b0fc7
5cb9c78916eb9cf6d8099bc9063a65b7c2b8b94f2ba0a03429ba549089810f8a
980a20b3101bf2f8da9efa95b607e6aaf8c9cda35f348f0b1d3aaa3ff11605b9
0819ba20423c4c8d85b7a61de628d24930803a564391229525bd0dc490ede4a9
eb3c65f540da3c1a01039c03007234e4d859342158a6554ae85a0ecabc6db4da
1518ebf7fac4d7b606bdde1162476a979c5086e833e5c5f6606e2550ea20f7fd
cd771b7b77af2ce3476632305ea714fa4b5b108cc8b163d2ab9697809cad3184
023668079fb074f18407b81ef78600518fdd7b6d8cec90192330c5145890e790
d302e27283859d4a6ce051d41abb2cad5c761df19e4040ec96a16695cf9447cc
9504a0a2f480d841a131ff61511cb353237af4826573938d77e0b673f60c6356
c95767b227f9b8c83baffc59258c43c5fae2f79a4d264f7b2655ad4cf1ac87f5
e7c7b9982fcbe4b544dc6b34cfe54cb80955ecadaaf3bd946bffbc2d70cd84bc
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙