Suspect
PE Executable
MD5: 3276de65fcf0da78a49a9811f05b738d
Size: 294.91 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 3276de65fcf0da78a49a9811f05b738d |
| Sha1 | e2e878595b5658efdfaa73d8b8b1bf825d615508 |
| Sha256 | 58345d31f1b03c27119c13ed054ac18146f76e203aa14fa4cce7fdb0bdf41b1d |
| Sha384 | a7cab2f1cbe964d5eed111b482cad43f6a1c4b646c062bb0b4a2e530fb1578f88b07e99e8effb88f13f4b969bfda7e8b |
| Sha512 | bfbb57d61c4a85452e96eb5ddd2d34532bee7b347657c3f1a5d2c5cae942fdf4061af7c3d11fe3c9b3d9b44f6a30e56dd671e7f39c71af10967ca16de2cb5db7 |
| SSDeep | 6144:dfETTMuHye6VlWTrC2yVxy/+jGJgrhzDbllRGXN9s6:d6rHyPVlerjy3y/+jGJ2zjR+9s |
| TLSH | 485413159274A0A3C18D85B496EF6486AA37CD8DDCB3897BFD02F30EBE349180B72557 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | XenoUI.exe |
| Full Name | XenoUI.exe |
| EntryPoint | System.Void Program::Main() |
| Scope Name | XenoUI.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | XenoUI |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 10 |
| Main Method | System.Void Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
| Module Name | XenoUI.exe |
| Full Name | XenoUI.exe |
| EntryPoint | System.Void Program::Main() |
| Scope Name | XenoUI.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | XenoUI |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 10 |
| Main Method | System.Void Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.