Suspicious
Suspect

416b67c98e1b73ab2b04fd2e79f72c12

PE Executable
MD5: 416b67c98e1b73ab2b04fd2e79f72c12
Size: 2.74 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 416b67c98e1b73ab2b04fd2e79f72c12
Sha1 3b1b4d47c24789fcfab017504e085990dabf4208
Sha256 da0db01417df6ccfe6df054b08663ed59d377c065740a7a83921c033dbebb29e
Sha384 035ee0ba03ff9ac4127244554f7231b7368a694ab43d6edaa1187cc5da6baed9e07384c3ad67f9cc996f5e111ddcf2f2
Sha512 06685f3fcfb8a5e4ef3a9c7bb4dd69d879fdc1aa9ba456418b474d51ae0e8d6354f4aa735d3667e51259defc16e90999eee8430e2bf6cb08691b5426c225b188
SSDeep 49152:mDgpyCSMilg2hfzIVp63zJX7PO2SqpQesymTUc+YtHa3UqjgUoqVIm5vBbvh6WR3:aRCjizFJXLO7qpQk
TLSH E9C57D1FB75681A1C19AC136CE978686E2F278018F76DB9B2AD62F4E0F777D1086C311
PeID
MASM/TASM - sig4 (h)Microsoft Visual C++ v6.0 DLLMicrosoft v12.00 64bit C++ DLL - sign ASL ( 64 bit ) Pe123 v2006.4.4-4.12
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
DATA
ID:7E00
ID:1033
ID:1033-preview.png
DLGH
ID:7FFA
ID:1033
GALR
ID:7D38
ID:1033
GSDG
ID:7FFA
ID:1033
MDID
ID:30D4
ID:1033
MNUM
ID:4650
ID:1033
STRS
ID:0BB8
ID:1033
ID:0BC2
ID:1033
ID:0BCC
ID:1033
ID:0BD6
ID:1033
ID:0BE0
ID:1033
ID:0BE5
ID:1033
ID:0BEA
ID:1033
ID:4650
ID:1033
ID:7FFF
ID:1033
RT_CURSOR
ID:0011
ID:1033
ID:0012
ID:1033
ID:0013
ID:1033
ID:0014
ID:1033
ID:0015
ID:1033
ID:0016
ID:1033
ID:0017
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
RT_BITMAP
ID:7EC5
ID:1033
ID:7EC6
ID:1033
ID:7EC7
ID:1033
ID:7EC8
ID:1033
ID:7EC9
ID:1033
ID:7ECA
ID:1033
ID:7ECD
ID:1033
ID:7ECE
ID:1033
ID:7ECF
ID:1033
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:1033-preview.png
ID:0003
ID:1033
ID:1033-preview.png
ID:0004
ID:1033
ID:1033-preview.png
ID:0005
ID:1033
ID:1033-preview.png
ID:0006
ID:1033
ID:1033-preview.png
ID:0007
ID:1033
ID:1033-preview.png
ID:0008
ID:1033
ID:1033-preview.png
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:1033-preview.png
ID:000B
ID:1033
ID:1033-preview.png
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:1033-preview.png
ID:000E
ID:1033
ID:1033-preview.png
ID:000F
ID:1033
ID:1033-preview.png
ID:0010
ID:1033
ID:1033-preview.png
ID:001B
ID:1033
ID:001C
ID:1033
ID:001D
ID:1033
ID:001E
ID:1033
ID:001F
ID:1033
ID:0020
ID:1033
ID:0021
ID:1033
ID:0022
ID:1033
ID:0023
ID:1033
ID:0024
ID:1033
ID:0025
ID:1033
ID:0026
ID:1033
ID:0027
ID:1033
ID:0028
ID:1033
ID:0029
ID:1033
ID:002A
ID:1033
ID:002B
ID:1033
ID:002C
ID:1033
ID:002D
ID:1033
ID:002E
ID:1033
ID:002F
ID:1033
ID:0030
ID:1033
ID:0031
ID:1033
ID:0032
ID:1033
ID:0033
ID:1033
ID:0034
ID:1033
ID:0035
ID:1033
ID:0036
ID:1033
ID:0037
ID:1033
ID:0038
ID:1033
ID:0039
ID:1033
ID:003A
ID:1033
ID:003B
ID:1033
ID:003C
ID:1033
ID:003D
ID:1033
ID:003E
ID:1033
ID:003F
ID:1033
ID:0040
ID:1033
ID:0041
ID:1033
ID:0042
ID:1033
ID:0043
ID:1033
ID:0044
ID:1033
ID:0045
ID:1033
ID:0046
ID:1033
ID:0047
ID:1033
ID:0048
ID:1033
ID:0049
ID:1033
ID:004A
ID:1033
ID:004B
ID:1033
ID:004C
ID:1033
ID:004D
ID:1033
ID:004E
ID:1033
ID:004F
ID:1033
ID:0050
ID:1033
ID:0051
ID:1033
ID:0052
ID:1033
ID:0053
ID:1033
ID:0054
ID:1033
ID:0055
ID:1033
ID:0056
ID:1033
ID:0057
ID:1033
ID:0058
ID:1033
ID:0059
ID:1033
ID:005A
ID:1033
ID:005B
ID:1033
ID:005C
ID:1033
ID:005D
ID:1033
ID:005E
ID:1033
ID:005F
ID:1033
ID:0060
ID:1033
RT_DIALOG
ID:7FFF
ID:1033
RT_STRING
ID:07FE
ID:1033
ID:07FF
ID:1033
ID:0800
ID:1033
RT_ACCELERATOR
ID:7FFF
ID:1033
RT_GROUP_CURSOR2
ID:7FF6
ID:1033
ID:7FF7
ID:1033
ID:7FF8
ID:1033
ID:7FF9
ID:1033
ID:7FFA
ID:1033
ID:7FFB
ID:1033
ID:7FFC
ID:1033
ID:7FFD
ID:1033
ID:7FFE
ID:1033
ID:7FFF
ID:1033
RT_GROUP_CURSOR4
ID:7530
ID:1033
ID:7531
ID:1033
ID:7532
ID:1033
ID:7533
ID:1033
ID:7534
ID:1033
ID:7535
ID:1033
ID:7D00
ID:1033
ID:7D01
ID:1033
ID:7D02
ID:1033
ID:7D03
ID:1033
ID:7D64
ID:1033
ID:7EF1
ID:1033
ID:7EF2
ID:1033
ID:7EF3
ID:1033
ID:7EF4
ID:1033
ID:7EF5
ID:1033
ID:7EF6
ID:1033
ID:7EF7
ID:1033
ID:7EF8
ID:1033
ID:7EF9
ID:1033
ID:7EFA
ID:1033
ID:7EFB
ID:1033
ID:7EFC
ID:1033
ID:7EFD
ID:1033
ID:7EFE
ID:1033
ID:7EFF
ID:1033
ID:80E9
ID:1033
ID:80EA
ID:1033
ID:80EB
ID:1033
ID:80EF
ID:1033
ID:80F0
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0002
ID:1033
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 1img 1
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: D:\VMWD\Build\Bin.Win\Modules_VS10_64.fin\DGLib\DG.pdb
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
DATA
ID:7E00
ID:1033
ID:1033-preview.png
DLGH
ID:7FFA
ID:1033
GALR
ID:7D38
ID:1033
GSDG
ID:7FFA
ID:1033
MDID
ID:30D4
ID:1033
MNUM
ID:4650
ID:1033
STRS
ID:0BB8
ID:1033
ID:0BC2
ID:1033
ID:0BCC
ID:1033
ID:0BD6
ID:1033
ID:0BE0
ID:1033
ID:0BE5
ID:1033
ID:0BEA
ID:1033
ID:4650
ID:1033
ID:7FFF
ID:1033
RT_CURSOR
ID:0011
ID:1033
ID:0012
ID:1033
ID:0013
ID:1033
ID:0014
ID:1033
ID:0015
ID:1033
ID:0016
ID:1033
ID:0017
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
RT_BITMAP
ID:7EC5
ID:1033
ID:7EC6
ID:1033
ID:7EC7
ID:1033
ID:7EC8
ID:1033
ID:7EC9
ID:1033
ID:7ECA
ID:1033
ID:7ECD
ID:1033
ID:7ECE
ID:1033
ID:7ECF
ID:1033
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:1033-preview.png
ID:0003
ID:1033
ID:1033-preview.png
ID:0004
ID:1033
ID:1033-preview.png
ID:0005
ID:1033
ID:1033-preview.png
ID:0006
ID:1033
ID:1033-preview.png
ID:0007
ID:1033
ID:1033-preview.png
ID:0008
ID:1033
ID:1033-preview.png
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:1033-preview.png
ID:000B
ID:1033
ID:1033-preview.png
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:1033-preview.png
ID:000E
ID:1033
ID:1033-preview.png
ID:000F
ID:1033
ID:1033-preview.png
ID:0010
ID:1033
ID:1033-preview.png
ID:001B
ID:1033
ID:001C
ID:1033
ID:001D
ID:1033
ID:001E
ID:1033
ID:001F
ID:1033
ID:0020
ID:1033
ID:0021
ID:1033
ID:0022
ID:1033
ID:0023
ID:1033
ID:0024
ID:1033
ID:0025
ID:1033
ID:0026
ID:1033
ID:0027
ID:1033
ID:0028
ID:1033
ID:0029
ID:1033
ID:002A
ID:1033
ID:002B
ID:1033
ID:002C
ID:1033
ID:002D
ID:1033
ID:002E
ID:1033
ID:002F
ID:1033
ID:0030
ID:1033
ID:0031
ID:1033
ID:0032
ID:1033
ID:0033
ID:1033
ID:0034
ID:1033
ID:0035
ID:1033
ID:0036
ID:1033
ID:0037
ID:1033
ID:0038
ID:1033
ID:0039
ID:1033
ID:003A
ID:1033
ID:003B
ID:1033
ID:003C
ID:1033
ID:003D
ID:1033
ID:003E
ID:1033
ID:003F
ID:1033
ID:0040
ID:1033
ID:0041
ID:1033
ID:0042
ID:1033
ID:0043
ID:1033
ID:0044
ID:1033
ID:0045
ID:1033
ID:0046
ID:1033
ID:0047
ID:1033
ID:0048
ID:1033
ID:0049
ID:1033
ID:004A
ID:1033
ID:004B
ID:1033
ID:004C
ID:1033
ID:004D
ID:1033
ID:004E
ID:1033
ID:004F
ID:1033
ID:0050
ID:1033
ID:0051
ID:1033
ID:0052
ID:1033
ID:0053
ID:1033
ID:0054
ID:1033
ID:0055
ID:1033
ID:0056
ID:1033
ID:0057
ID:1033
ID:0058
ID:1033
ID:0059
ID:1033
ID:005A
ID:1033
ID:005B
ID:1033
ID:005C
ID:1033
ID:005D
ID:1033
ID:005E
ID:1033
ID:005F
ID:1033
ID:0060
ID:1033
RT_DIALOG
ID:7FFF
ID:1033
RT_STRING
ID:07FE
ID:1033
ID:07FF
ID:1033
ID:0800
ID:1033
RT_ACCELERATOR
ID:7FFF
ID:1033
RT_GROUP_CURSOR2
ID:7FF6
ID:1033
ID:7FF7
ID:1033
ID:7FF8
ID:1033
ID:7FF9
ID:1033
ID:7FFA
ID:1033
ID:7FFB
ID:1033
ID:7FFC
ID:1033
ID:7FFD
ID:1033
ID:7FFE
ID:1033
ID:7FFF
ID:1033
RT_GROUP_CURSOR4
ID:7530
ID:1033
ID:7531
ID:1033
ID:7532
ID:1033
ID:7533
ID:1033
ID:7534
ID:1033
ID:7535
ID:1033
ID:7D00
ID:1033
ID:7D01
ID:1033
ID:7D02
ID:1033
ID:7D03
ID:1033
ID:7D64
ID:1033
ID:7EF1
ID:1033
ID:7EF2
ID:1033
ID:7EF3
ID:1033
ID:7EF4
ID:1033
ID:7EF5
ID:1033
ID:7EF6
ID:1033
ID:7EF7
ID:1033
ID:7EF8
ID:1033
ID:7EF9
ID:1033
ID:7EFA
ID:1033
ID:7EFB
ID:1033
ID:7EFC
ID:1033
ID:7EFD
ID:1033
ID:7EFE
ID:1033
ID:7EFF
ID:1033
ID:80E9
ID:1033
ID:80EA
ID:1033
ID:80EB
ID:1033
ID:80EF
ID:1033
ID:80F0
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0002
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙