Suspicious
Suspect

3b6a0296e223a2008aa5532e66eb45d1

PE Executable
MD5: 3b6a0296e223a2008aa5532e66eb45d1
Size: 571.9 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 3b6a0296e223a2008aa5532e66eb45d1
Sha1 04c1c126bf33d8d482375d84d891157ea6009c59
Sha256 ffe62ce01381e57eeed388498cce63803de8f7a9093d0c9b8ff821179d65aeee
Sha384 1b965a056c8871082004bce91413cad7b6c8b728ebfdc6abc5d36c638385888bafe3db84b3696f9d85bfbfcf0c7f2678
Sha512 c1a3206aea315d1e1d91a6360319ecbee75bcbdfc89dc6cf535a8dcc545ad74032295ea313b6042dfc0cb235f718497484fc5a56a82d3dfb3bcb4409132335b0
SSDeep 12288:crKr1psyTQmPoHsk94dzCFOGbkZ1+k5dDDs2nMU5C0aNdn8V9V1J87FVN5gl1G:hps0QmY3mGFOMs75lDxXFe8J1pG
TLSH 19C4CF987250B5AFC417DA3249A4ED74A6206D7B931BC20395E70DAFB90DAD7CF042F2
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
ChineseChecker.HauptForm.resources
ChineseChecker.Properties.Resources.resources
Cocroach
[NBF]root.Data
[NBF]root.Data-preview.png
Num
[NBF]root.Data
hANRG
[NBF]root.Data
[NBF]root.Data-preview.png
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
HrduH.exe
Full Name
HrduH.exe
EntryPoint
System.Void ChineseChecker.Program::Main()
Scope Name
HrduH.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
HrduH
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
115
Main Method
System.Void ChineseChecker.Program::Main()
Main IL Instruction Count
31
Main IL
nop <null>
ldc.i4 123241353
ldc.i4 577907756
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.4 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_0052: newobj System.Void ChineseChecker.HauptForm::.ctor()
call System.Void ChineseChecker.Program::‍‏‬​‭​‍‌‫‭‍‏‭‎‭‭‏‏‭‌‮‍‪‎‭‍‍‌‮()
ldloc.0 <null>
ldc.i4 -177626947
mul <null>
ldc.i4 1434869067
xor <null>
br.s IL_0006: ldc.i4 577907756
nop <null>
ldc.i4.0 <null>
call System.Void ChineseChecker.Program::‍​‮‌‏‍‏​‪​‍‌‍​‪‍‍‬‌‮‌‮(System.Boolean)
nop <null>
ldloc.0 <null>
ldc.i4 -86424666
mul <null>
ldc.i4 -1230322920
xor <null>
br.s IL_0006: ldc.i4 577907756
newobj System.Void ChineseChecker.HauptForm::.ctor()
call System.Void ChineseChecker.Program::‬‫‌‪‍‌‬‮‫‬‬‏‍‍​‎‭‍​‎​‏‌‬‭‌‌‮(System.Windows.Forms.Form)
nop <null>
ret <null>
Module Name
HrduH.exe
Full Name
HrduH.exe
EntryPoint
System.Void ChineseChecker.Program::Main()
Scope Name
HrduH.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
HrduH
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
115
Main Method
System.Void ChineseChecker.Program::Main()
Main IL Instruction Count
31
Main IL
nop <null>
ldc.i4 123241353
ldc.i4 577907756
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.4 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_0052: newobj System.Void ChineseChecker.HauptForm::.ctor()
call System.Void ChineseChecker.Program::‍‏‬​‭​‍‌‫‭‍‏‭‎‭‭‏‏‭‌‮‍‪‎‭‍‍‌‮()
ldloc.0 <null>
ldc.i4 -177626947
mul <null>
ldc.i4 1434869067
xor <null>
br.s IL_0006: ldc.i4 577907756
nop <null>
ldc.i4.0 <null>
call System.Void ChineseChecker.Program::‍​‮‌‏‍‏​‪​‍‌‍​‪‍‍‬‌‮‌‮(System.Boolean)
nop <null>
ldloc.0 <null>
ldc.i4 -86424666
mul <null>
ldc.i4 -1230322920
xor <null>
br.s IL_0006: ldc.i4 577907756
newobj System.Void ChineseChecker.HauptForm::.ctor()
call System.Void ChineseChecker.Program::‬‫‌‪‍‌‬‮‫‬‬‏‍‍​‎‭‍​‎​‏‌‬‭‌‌‮(System.Windows.Forms.Form)
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
ChineseChecker.HauptForm.resources
ChineseChecker.Properties.Resources.resources
Cocroach
[NBF]root.Data
[NBF]root.Data-preview.png
Num
[NBF]root.Data
hANRG
[NBF]root.Data
[NBF]root.Data-preview.png
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙