Suspicious
Suspect

30995f17fe5ed41bbf6669eb32ad628e

Share on LinkedIn
Print
PE Executable
MD5: 30995f17fe5ed41bbf6669eb32ad628e
Size: 6.72 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 30995f17fe5ed41bbf6669eb32ad628e
Sha1 276a858e52b5960666252855e79a7d1a06720e1b
Sha256 a6744e31af1e187ad89534ca7c94d9a85fd2cb5106db2a7f81d5540fdbf70cbb
Sha384 2a0f6bebe2ffd07fb78af62e33853b40c5ffa879f468e8b0886e965bf83d3941f0865dd17defb0dd47c2482a3a9aff64
Sha512 8650203dca803902f94fee3d931ded29e5191ba16eb21c219ee5f8c15441432c500929244f8974d661cb4ae4dd799abe5bf12a2a28b7ff772dc32f8429a583c5
SSDeep 98304:cXmJgFfy7AFYNkivpJu1OBOsKv1BCBoBsRDwe6M3cahCExLmzo:mGVsFYNVh+TsOWDRMZgc0xL5
TLSH 9166F1B867F0A9B2C7E506B5CE3123E15235FE07FB8231BE9A8D93104973758D9324A5
PeID
Microsoft Visual C++ DLLMicrosoft Visual C++ v6.0
Overlay_dd568118.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
4 4~]1
%cW-oX
9iIbh({>
.text
.rsrc
.xerin
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
8145f1d73c9fdb2f6e400ce5bdd8468ee603a84ab5055833b5f524854e27eb0f
0ddee405ac4763576643e6559e2fce283967655390d2238797b0053243c16ba2
9215ef5e98d35551e285ab727d2bca95cac46f5339c84a95337283825196e4df
edc3f39da65279e2261a5e3b8728e02236f25e59a11f5f52435fbe113e3fa140
a27d07ddc0cdbd9bd5158ca32f9a95f1761325be1e2eeef1bbe67e0d018f25fb
ae44f1824fb40ca5aa87b73dd38245a322c961e0d1036f42de75f27d87bcbe6a
252da6d87ff00a172775b4f50d105570c8b58a576ac80faf8935422d417bcff9
d855f93d741d4483b957fe1be3d2a2ce3c577af827f37329cb9ee53836dbdcbd
34e837f0ade1baec8626ac57b3aee374c329e93d971d68677998a10a2fd9376e
b00990088e1207bcf57ee7859e424522376e27deb524addf79780b63a5149414
ed982a90a1eecd4cf3d183766ba5c39fb05356d876b6a0296b8063748ad49e88
55f667d9c488bd4cad7831ed59475e8a2456b1ba6a9ec45d28cf002df15b0fc7
5cb9c78916eb9cf6d8099bc9063a65b7c2b8b94f2ba0a03429ba549089810f8a
980a20b3101bf2f8da9efa95b607e6aaf8c9cda35f348f0b1d3aaa3ff11605b9
0819ba20423c4c8d85b7a61de628d24930803a564391229525bd0dc490ede4a9
eb3c65f540da3c1a01039c03007234e4d859342158a6554ae85a0ecabc6db4da
1518ebf7fac4d7b606bdde1162476a979c5086e833e5c5f6606e2550ea20f7fd
cd771b7b77af2ce3476632305ea714fa4b5b108cc8b163d2ab9697809cad3184
023668079fb074f18407b81ef78600518fdd7b6d8cec90192330c5145890e790
d302e27283859d4a6ce051d41abb2cad5c761df19e4040ec96a16695cf9447cc
9504a0a2f480d841a131ff61511cb353237af4826573938d77e0b673f60c6356
c95767b227f9b8c83baffc59258c43c5fae2f79a4d264f7b2655ad4cf1ac87f5
e7c7b9982fcbe4b544dc6b34cfe54cb80955ecadaaf3bd946bffbc2d70cd84bc
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_dd568118.bin (64 bytes)
Module Name
HIDDEN ULTIMATE 2.0.exe
Full Name
HIDDEN ULTIMATE 2.0.exe
EntryPoint
System.Void くせままんらせけひひさそみらこゆそ.かぬふめつゆるも::ろてそれしやねか()
Scope Name
HIDDEN ULTIMATE 2.0.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
HIDDEN ULTIMATE 2.0
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.7.2
Total Strings
719
Main Method
System.Void くせままんらせけひひさそみらこゆそ.かぬふめつゆるも::ろてそれしやねか()
Main IL Instruction Count
0
Main IL
—
An error has occurred. This application may no longer respond until reloaded. Reload 🗙