Suspect
3b6a0296e223a2008aa5532e66eb45d1
PE Executable
MD5: 3b6a0296e223a2008aa5532e66eb45d1
Size: 571.9 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 3b6a0296e223a2008aa5532e66eb45d1 |
| Sha1 | 04c1c126bf33d8d482375d84d891157ea6009c59 |
| Sha256 | ffe62ce01381e57eeed388498cce63803de8f7a9093d0c9b8ff821179d65aeee |
| Sha384 | 1b965a056c8871082004bce91413cad7b6c8b728ebfdc6abc5d36c638385888bafe3db84b3696f9d85bfbfcf0c7f2678 |
| Sha512 | c1a3206aea315d1e1d91a6360319ecbee75bcbdfc89dc6cf535a8dcc545ad74032295ea313b6042dfc0cb235f718497484fc5a56a82d3dfb3bcb4409132335b0 |
| SSDeep | 12288:crKr1psyTQmPoHsk94dzCFOGbkZ1+k5dDDs2nMU5C0aNdn8V9V1J87FVN5gl1G:hps0QmY3mGFOMs75lDxXFe8J1pG |
| TLSH | 19C4CF987250B5AFC417DA3249A4ED74A6206D7B931BC20395E70DAFB90DAD7CF042F2 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | HrduH.exe |
| Full Name | HrduH.exe |
| EntryPoint | System.Void ChineseChecker.Program::Main() |
| Scope Name | HrduH.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | HrduH |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 115 |
| Main Method | System.Void ChineseChecker.Program::Main() |
| Main IL Instruction Count | 31 |
| Main IL | |
| Module Name | HrduH.exe |
| Full Name | HrduH.exe |
| EntryPoint | System.Void ChineseChecker.Program::Main() |
| Scope Name | HrduH.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | HrduH |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 115 |
| Main Method | System.Void ChineseChecker.Program::Main() |
| Main IL Instruction Count | 31 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.