Suspicious
Suspect

Share on LinkedIn
Print
PE Executable
MD5: 36e04c05cc667bb09b8ec43d2791c1c2
Size: 362.61 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 36e04c05cc667bb09b8ec43d2791c1c2
Sha1 7d436093a8869604612fc304a2a41221cb1f0b76
Sha256 3ce4290cf3f1ba9649ff6744b51c8ae98518940a11a102bd82b3eaae993f615a
Sha384 1e4c410b777e0bfb53d62093dc9cbab263814e6b3a04a21e167e3791cb0b3a8d65e69c919dc36d6235b7fbab896a4637
Sha512 baf57d23d391f724965426ffd0ae8ee8a6d5a1855ebec6861d7d76fe850beed60e5d8d92c20988e709f5688d1e3d6c7f2a7a53c9881ff52a62f295c73562303e
SSDeep 6144:A5lz/pNU0U34zfg9TKw9tH0H3pTx3lxhGc+HrC08gcucBq8txqPYzNnBi+S:QfNdxzIw0uV1xw2wcBLlzNBnS
TLSH C474232672B0C123F2F98E312C3BCAB63BF5662915596B5B63605B0CBE323D3495C359
PeID
Installer Nullsoft PiMP Stub v.3.0.x - A.S.L Microsoft Visual C++ v6.0 DLL
[NSIS Installer] @ #0000CC08
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.reloc
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_DIALOG
ID:0065
ID:1033
Jungernes.Mul
Betweenwhiles.his
Gearkassernes.Car
Fjanter73.ste
Leucites.sub
Rewarm.dis
avicenniaceae.cer
blackstrap.pra
dorstenia.sek
entosphere.way
godtroserhvervelse.san
gypsters.bra
mulmul.ufa
overbracing.und
paaskebrygs.typ
proctodeudea.kra
restoratively.dis
risengryn.udt
scyphistomous.hum
windfallen.smu
[SETUP_DECOMPILED.NSI]
Overlay_a15ec215.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.ndata
.rsrc
Resources
RT_BITMAP
ID:006E
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
RT_DIALOG
ID:0066
ID:1033
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006F
ID:1033
RT_GROUP_CURSOR4
ID:0067
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_a15ec215.bin (310382 bytes)
An error has occurred. This application may no longer respond until reloaded. Reload 🗙