Malicious
PE Executable
MD5: 3a2c0219ff5ce2e58109691cf20f51eb
Size: 1.98 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 3a2c0219ff5ce2e58109691cf20f51eb |
| Sha1 | 1a9ccb0f5eb138bbbf88afe63510e37eded413f2 |
| Sha256 | df66645cb25a87f72bdac4ee457e8b22aff036c2c6c2d3f1073088a96ecc1058 |
| Sha384 | 8a02a62ad4c55a15e8752c2f670f0981dbc4e46a6181fcdf8b3d7a016f83d37eb2b2be711fe700d46dae07d2612d1aed |
| Sha512 | 85b2b75d6cf9d82d659409137fc4f79533d89263b5a258cf2998906b99b9bb8b0a16d20f0204f6d5ab22ac75f8da4137a1b777170413b00097372ab3a0fa5a38 |
| SSDeep | 49152:mfIW/a3a7anKy1S9/aOHRnMovgncO3JVO71O7t:mfIW/a3a7im/aOFgnRJK4 |
| TLSH | D895F04B76594874C069A63EC5DB8519E3F578456323E78F39C813A60E133EAED2E383 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual C++ v6.0 DLLMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | PDB Path: Syntex Spoofer.pdb |
| Module Name | Syntex Spoofer.exe |
| Full Name | Syntex Spoofer.exe |
| EntryPoint | System.Void shtrVLnNFGkUlfnSl6.lwUSp2Q9YOZxnmDJjA::V7IPVoMJP() |
| Scope Name | Syntex Spoofer.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Syntex Spoofer |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 44 |
| Main Method | System.Void shtrVLnNFGkUlfnSl6.lwUSp2Q9YOZxnmDJjA::V7IPVoMJP() |
| Main IL Instruction Count | 31 |
| Main IL | |
| Module Name | Syntex Spoofer.exe |
| Full Name | Syntex Spoofer.exe |
| EntryPoint | System.Void shtrVLnNFGkUlfnSl6.lwUSp2Q9YOZxnmDJjA::V7IPVoMJP() |
| Scope Name | Syntex Spoofer.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Syntex Spoofer |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 44 |
| Main Method | System.Void shtrVLnNFGkUlfnSl6.lwUSp2Q9YOZxnmDJjA::V7IPVoMJP() |
| Main IL Instruction Count | 31 |
| Main IL | |