Suspect
42a19a7fbb7819d7f37c4d90069ef873
PE Executable
MD5: 42a19a7fbb7819d7f37c4d90069ef873
Size: 75.78 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 42a19a7fbb7819d7f37c4d90069ef873 |
| Sha1 | 42f3d88c93c5f3306b3d7a0dd476149f9ea10532 |
| Sha256 | 04a811a447f78c2abfd60d8562c4be77104ca29a3dcf9a8e59b398cb517224e4 |
| Sha384 | 8a6c53fd93a46d1a373eafc68786f4e00c35fa1232f57bd7c170b9640a6ddde4ed467fd5fd01ba87252fe9c1afffe430 |
| Sha512 | 4976ac7b97576d4744cb3421a3ba0f663ac80cf10743d9c3ac6db472a0d79bdbf727c0159573cc76f9b28b7a916f88c4eacdd4de919386f34fe16f66d3794569 |
| SSDeep | 1536:UU7AcxOIWC72PMVoB787IQH1bt/DQzcOLVclN:UUscxONo2PMVoN8xH1btLQHBY |
| TLSH | 7C736C013BD88926F2AE4BB9BDF252074EF4D5576112CD5E3CC800DD5A67BC68A037EA |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
No STICH Path has been generated for this analysis yet.
1 structural branch were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
1| Name | Value |
|---|---|
| Module Name | Cnt.exe |
| Full Name | Cnt.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | Cnt.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Cnt |
| Assembly Version | 6.0.1.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Info | PE Detect: PeReader OK (file layout) |
| Total Strings | 252 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 94 |
| Main IL | |
| Module Name | Cnt.exe |
| Full Name | Cnt.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | Cnt.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Cnt |
| Assembly Version | 6.0.1.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 252 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 94 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.