Suspicious
Suspect

PE Executable
MD5: 3d9f03ca7ba50529c96cf32720d2ae16
Size: 2.89 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 3d9f03ca7ba50529c96cf32720d2ae16
Sha1 7824fa51113506fb7626df22ea388280d547f101
Sha256 9f8b05f57597f6a61089e954ea1c2dfa24f1a4a72c5a2ff883a9fabb1203f658
Sha384 706272fe8cdc527dcd5a6b3e2ec30dfbfe9f0ebc151d397cdce3ecec9c330db56f4e021bed078700e7295b5a0fc7bb97
Sha512 73ed88adc58b61f015505e72f7c4f33769d66356539829152d2fbba380ff53e1436ef3a82100e3caaaf1202dd1db836a1878ca8e067699023adab75e2387faa8
SSDeep 49152:3ANQQ/Nk5x3UGVgdHCLK3Pn6t3oJAVkBjTRQTdAViK8NCOIvRPVGtAPeq1X1w8/f:3xfxkxH/3P6tYRjTRWOJ84OmVl11w8/f
TLSH AED5221AE7F815F4F573A6B88D625A12E7777C4903319A8F13AC695A2F23250CD3D322
PeID
Microsoft Visual C++ 8.0 (DLL)Microsoft Visual C++ v6.0 DLLPe123 v2006.4.4-4.12UPolyX 0.3 -> delikon
Overlay_0f82318d.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.didat
.rsrc
.reloc
Resources
PNG
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:1033-preview.png
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
RT_GROUP_CURSOR4
ID:0064
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_0f82318d.bin (2480849 bytes)
Info
PDB Path: D:\Projects\WinRAR\SFX\build\sfxzip64\Release\sfxzip.pdb
Overlay_0f82318d.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.didat
.rsrc
.reloc
Resources
PNG
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:1033-preview.png
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
RT_GROUP_CURSOR4
ID:0064
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙