Malicious
PE Executable
MD5:
Size: 0 B
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Config. Field | Value |
|---|---|
| Key (AES_256) | cEVGZFhuhuhuhuhuhuhuhuhuhuhu |
| Pastebin | -huhuhuhu |
| Certificate | MIICMDhuhuhuhuhuhuhuhuhuhuhu |
| ServerSignature | nCDtWdhuhuhuhuhuhuhuhuhuhuhu |
| Install | thuhuhuhu |
| BDOS | fhuhuhuhu |
| Anti-VM | fhuhuhuhu |
| Install File | BetNexhuhuhuhuhuhuhu |
| Install-Folder | %Aphuhuhuhu |
| Hosts | merakihuhuhuhuhuhuhuhuhuhuhu |
| Ports | 80,443huhuhuhuhuhuhu |
| Mutex | BetNexhuhuhuhuhuhuhuhuhuhuhu |
| Version | 1huhuhuhu |
| Delay | 1huhuhuhu |
| Group | Centrhuhuhuhuhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | BetNexus Control.exe |
| Full Name | BetNexus Control.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | BetNexus Control.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | BetNexus Control |
| Assembly Version | 1.0.7.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 157 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 77 |
| Main IL | |
| Module Name | BetNexus Control.exe |
| Full Name | BetNexus Control.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | BetNexus Control.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | BetNexus Control |
| Assembly Version | 1.0.7.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 157 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 77 |
| Main IL | |
Key (AES_256)
MUTEXmalicious
cEVGZFhuhuhuhuhuhuhuhuhuhuhu
CnC
CNCmalicious
merahuhuhuhuhuhuhu
CnC
CNCmalicious
www.mhuhuhuhuhuhuhu
CnC
CNCmalicious
addicthuhuhuhuhuhuhu
CnC
CNCmalicious
www.adhuhuhuhuhuhuhuhuhuhuhu
CnC
CNCmalicious
gqahuhuhuhu
CnC
CNCmalicious
www.huhuhuhuhuhuhu
CnC
CNCmalicious
wcwhuhuhuhu
CnC
CNCmalicious
www.huhuhuhuhuhuhu
CnC
CNCmalicious
ubwghuhuhuhuhuhuhu
CnC
CNCmalicious
www.uhuhuhuhuhuhuhu
CnC
CNCmalicious
pub8huhuhuhuhuhuhu
CnC
CNCmalicious
www.puhuhuhuhuhuhuhu
CnC
CNCmalicious
krahuhuhuhu
CnC
CNCmalicious
www.huhuhuhuhuhuhu
CnC
CNCmalicious
ricehuhuhuhuhuhuhu
CnC
CNCmalicious
www.rhuhuhuhuhuhuhu
CnC
CNCmalicious
winhuhuhuhu
CnC
CNCmalicious
www.huhuhuhuhuhuhu
Ports
PORTmalicious
8huhuhuhu
Ports
PORTmalicious
4huhuhuhu
Ports
PORTmalicious
1huhuhuhu
Ports
PORTmalicious
1huhuhuhu
Ports
PORTmalicious
4huhuhuhu
Ports
PORTmalicious
8huhuhuhu
Mutex
MUTEXmalicious
BetNexhuhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential