Suspicious
Suspect

36358fdd96f1dc6ec7f582e860eb2b84

PE Executable
MD5: 36358fdd96f1dc6ec7f582e860eb2b84
Size: 10.49 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 36358fdd96f1dc6ec7f582e860eb2b84
Sha1 f2a647751fcea2ada8d454c2eef5193f8ae580d0
Sha256 d066c9129eaa023a8841cbca3cd3586e217abd3517d193fd432b4a8660cf02c4
Sha384 49de97ed985ee645e830953ecb9d074b19ef81f1f778895ae3c3dd76f28fc272045d3f54b53069b91a034d31166348bd
Sha512 bde94b2448eb29cfe39035a0bd758081f2bae4b472007ad3e19ee72c9518f41492f5cacb5a7d8998c0a6cad758d5dc507c174ef228174c9e960ba1ce2b7d6bd3
SSDeep 12288:vVvJgjTOFJfbjVtcwPggfWDl8QH75X2T+I/kqT1jOS2Uz9xqBbV:pJOTOF5tAguR822T+GkqxjO1B5
TLSH 7FB617652BE64E14E895193D827A2614D732A0F22362B7873B4AF3B14D189CDFD2C7D2
PeID
Microsoft Visual C++ DLLMicrosoft Visual C++ v6.0
[Authenticode]_a54ff09b.p7b
Overlay_5d44e334.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rsrc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
lwil2y
bg7bpffih121i151h
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Authenticode present at 0xCC000 size 11520 bytes
Info
Overlay extracted: Overlay_5d44e334.bin (9638656 bytes)
Module Name
Client.exe
Full Name
Client.exe
EntryPoint
System.Void dkMNfDaHohMdZpnavN.bBkqlrmWFNmJtqJjQ::hKFCqiBvDNeTwdxueXXFSRvnI(System.String[])
Scope Name
Client.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
Client
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.7.2
Total Strings
1243
Main Method
System.Void dkMNfDaHohMdZpnavN.bBkqlrmWFNmJtqJjQ::hKFCqiBvDNeTwdxueXXFSRvnI(System.String[])
Main IL Instruction Count
41
Main IL
ldc.r8 2158
stloc V_0
br.s IL_0043: br.s IL_000F
nop <null>
ldloc V_0
ldc.r8 2158
ceq <null>
brfalse.s IL_002F: nop
nop <null>
ldc.r8 2167
stloc V_0
nop <null>
ldloc V_0
ldc.r8 2167
ceq <null>
brfalse.s IL_0043: br.s IL_000F
br.s IL_0045: call System.Void dkMNfDaHohMdZpnavN.TtyOrdTzsoBxJHcKwjk::XCyHOhXapQSKhkjCrgQ()
br.s IL_000F: nop
call System.Void dkMNfDaHohMdZpnavN.TtyOrdTzsoBxJHcKwjk::XCyHOhXapQSKhkjCrgQ()
leave.s IL_0054: nop
pop <null>
call System.Void dkMNfDaHohMdZpnavN.TtyOrdTzsoBxJHcKwjk::XCyHOhXapQSKhkjCrgQ()
leave.s IL_0054: nop
nop <null>
call System.Void RhxyxwjlXddkQde.cpgKhljFVI::xQnvczgnplDZCHAPz()
leave.s IL_005F: call System.Int32 dkMNfDaHohMdZpnavN.qYasAIcXwVt::jVKVgvpfguuDjoOjsJJ()
pop <null>
leave.s IL_005F: call System.Int32 dkMNfDaHohMdZpnavN.qYasAIcXwVt::jVKVgvpfguuDjoOjsJJ()
call System.Int32 dkMNfDaHohMdZpnavN.qYasAIcXwVt::jVKVgvpfguuDjoOjsJJ()
call System.Void dkMNfDaHohMdZpnavN.bBkqlrmWFNmJtqJjQ::mCdBckzCXCUZLCppnZsmR(System.Boolean)
leave.s IL_007F: ret
pop <null>
call System.Void TcKoRsiPxAAoxFN.SqtUkmDAPwZglEelTxayamxmN::SCdtWOUAeOZgtHGM()
leave.s IL_007F: ret
nop <null>
call System.Void RhxyxwjlXddkQde.cpgKhljFVI::wYCRfRkDlr()
leave.s IL_007E: endfinally
pop <null>
leave.s IL_007E: endfinally
endfinally <null>
ret <null>
[Authenticode]_a54ff09b.p7b
Overlay_5d44e334.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rsrc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
lwil2y
bg7bpffih121i151h
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙