Suspicious
Suspect

3ba983d7659198a8dd19799702e31b86

PE Executable
MD5: 3ba983d7659198a8dd19799702e31b86
Size: 370.69 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Low
MD5 3ba983d7659198a8dd19799702e31b86
Sha1 f94d36286661812ed4ae8e683811de6d77fd8b77
Sha256 2821cdbbfa519f97445164d7b69f32a53f3fc034f09dfe138a6fd219aec6884b
Sha384 a0176d82ad78fb26284f6bc02c6418204273b5912e7e3e544a07ae415d8f5ca3cf8708dbe47bed961406f2c99f01e740
Sha512 d59397f9a6b053867622baaedc445a5976651375fc9d82754642156b84f6bfb8cb5600f4026f44d87e941ee1d9e610473fab8204b70f24d63ad014c6dd6f9c79
SSDeep 6144:Q/SXBScYikzpfw4PFD1WNirSZkbyi1wzByP9GvbGF:3IbI47WNiGuwz8P91
TLSH 6C746B847F94CA22D86F07BCF4A24C1453B8D90BE457AB6F67C4E6E11CE331E888A557
PeID
Microsoft Visual C# / Basic .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
.Net Resources
Microsoft.Win32.TaskScheduler.Properties.Resources.resources
Microsoft.Win32.TaskScheduler.TaskService.bmp
TDuo
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
Microsoft.Win32.TaskScheduler_protected.dll
Full Name
Microsoft.Win32.TaskScheduler_protected.dll
Scope Name
Microsoft.Win32.TaskScheduler_protected.dll
Scope Type
ModuleDef
Kind
Dll
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
Microsoft.Win32.TaskScheduler
Assembly Version
2.8.20.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5.2
Total Strings
30
Main Method
Not found or no body
Module Name
Microsoft.Win32.TaskScheduler_protected.dll
Full Name
Microsoft.Win32.TaskScheduler_protected.dll
Scope Name
Microsoft.Win32.TaskScheduler_protected.dll
Scope Type
ModuleDef
Kind
Dll
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
Microsoft.Win32.TaskScheduler
Assembly Version
2.8.20.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5.2
Total Strings
30
Main Method
Not found or no body
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
.Net Resources
Microsoft.Win32.TaskScheduler.Properties.Resources.resources
Microsoft.Win32.TaskScheduler.TaskService.bmp
TDuo
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙