Suspect
PE Executable
MD5: 3d89914cbfd2dfe66a004cbe3b9dbedf
Size: 791.55 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 3d89914cbfd2dfe66a004cbe3b9dbedf |
| Sha1 | b730e12071472114185f052f34a6c104241c5d38 |
| Sha256 | a4936a4097e62c30b69b84dc50bb66cf3461abe0728ae718b9ad8fd62c8b4042 |
| Sha384 | 3d27bdd98d29f43bd86c5e885cd16222bf9def1b8753710c6af09a53a2af01e85cc5e6899a98788006bcda6b49f4f517 |
| Sha512 | f7b7dddd5d46146420bb1786cef16268a1710247358876522ae8ecf522043dc9e46152b06be25b1a1c16926e09f198b5c7de410327fe6ea2ad0a9f4acabb1773 |
| SSDeep | 12288:gf4vJZKuqPyX3HyDPpd23sylFUz++4LZVHfDue1lXjeCxhkPqaB:A4vPKVyy2sylyzG9fKe11h4 |
| TLSH | B2F4E044237DEF07C1B98BF84528F27513F6AC6A8512E74A8ECA3CDFB965B414A04793 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | PDB Path: C:\Users\Administrator\Desktop\Client\Temp\UYllHbiwaK\src\obj\Debug\JJAXo.pdb |
| Module Name | JJAXo.exe |
| Full Name | JJAXo.exe |
| EntryPoint | System.Void WebAudioController.Service::Main() |
| Scope Name | JJAXo.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | JJAXo |
| Assembly Version | 2.8.1.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 788 |
| Main Method | System.Void WebAudioController.Service::Main() |
| Main IL Instruction Count | 13 |
| Main IL | |
| Module Name | JJAXo.exe |
| Full Name | JJAXo.exe |
| EntryPoint | System.Void WebAudioController.Service::Main() |
| Scope Name | JJAXo.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | JJAXo |
| Assembly Version | 2.8.1.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 788 |
| Main Method | System.Void WebAudioController.Service::Main() |
| Main IL Instruction Count | 13 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.