Suspect
PE Executable
MD5: 4085140438d7ac1ca695f3ecfe5ada1e
Size: 709.12 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 4085140438d7ac1ca695f3ecfe5ada1e |
| Sha1 | 1d073d499d8c02c21d00c3ee94a87121c084c346 |
| Sha256 | 6801a940dea6aeba20238df62c556a6601d5dba5705828f5243f41ee0abd55e7 |
| Sha384 | eec379b93eb9f9750dedec720eea1bf6b693e0ecfd18c756812aa49b96da0aaa5a40df616947987eb898967f93edff34 |
| Sha512 | dbaf0b1baa879d86bb59ad42dc4d4969189bab664c9d4d1c3a1942bc97598dd63004b6a81a5df9dc7f8882877d68d9a33ca8252e1a98d2a1bf38ab480da154ff |
| SSDeep | 12288:cYvFwCHeC9X9AaLXJUOFHguwLx++hP1VRQIa5FvMMhUIaKRqUYyMth2l:Bd919NAarCFvzqIa5FfmgABh |
| TLSH | 90E412486A16E503C85567B81973F3F8162D1DEEE402D743AFECBEEFB9679154C08282 |
PeID
.NET executableMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | AKFi.exe |
| Full Name | AKFi.exe |
| EntryPoint | System.Void PipeConnect.Program::Main() |
| Scope Name | AKFi.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | AKFi |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 80 |
| Main Method | System.Void PipeConnect.Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
| Module Name | AKFi.exe |
| Full Name | AKFi.exe |
| EntryPoint | System.Void PipeConnect.Program::Main() |
| Scope Name | AKFi.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | AKFi |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 80 |
| Main Method | System.Void PipeConnect.Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.