Malicious
44d0d337f28453d669f10960fc2b6a55
PE Executable
MD5: 44d0d337f28453d669f10960fc2b6a55
Size: 848.38 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 44d0d337f28453d669f10960fc2b6a55 |
| Sha1 | dcf17c1ba00663ec39465a7ed4d78845e796f9ef |
| Sha256 | 337383182a47e38d6a961223a537c7a41e2267f5f12ca474d61ff1b854801617 |
| Sha384 | 880e0264e295071a4e908d4148ebaf9602510e42484b7c0533f73ea333b84e37946cea4e566a7416b720b2c2586ee4e4 |
| Sha512 | a1f4c956221383ac6ad631d09b2fb36d42a2eeee73e8cc79ab6a1e4ca8b7e60723bd229155733f5c64ea1ddf65f527eab13932c1f8bfba59c001f005fb8b4dd3 |
| SSDeep | 12288:BYKtDFX8bxMN1+lWM/CR6oYe2M3vaT+LaGT1ONYPQIWFRw:B1pFX8bxNUQCR6reBL3gNYPQDy |
| TLSH | 9D0509017E46CE51F0591233C2EF894847B0AD6166A6E31B7EBA3B7E15123A77C0D9CB |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
Structural Threat Infection Chain Hash
A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.
STICH Path = the fingerprint (canonical chain with techniques)
STICH Shape = structure only
Only determinant branches produce STICH Paths.
Path
pe:exe>pe:rsrc>bin
Shape
pe:exe>pe:rsrc>bin
malicious
3 nodes
Path
pe:exe>bin
Shape
pe:exe>bin
malicious
2 nodes
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | PmePlsuzMCucEkvhXqsjXA |
| Full Name | PmePlsuzMCucEkvhXqsjXA |
| EntryPoint | System.Void DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::LFH7aslyHf() |
| Scope Name | PmePlsuzMCucEkvhXqsjXA |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | ox6QLCUwxYRhpo1WvINAB6UfqobF86jEPnzbpcjx1Q6D |
| Assembly Version | 7.0.0.8 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::LFH7aslyHf() |
| Main IL Instruction Count | 14 |
| Main IL | |
| Module Name | PmePlsuzMCucEkvhXqsjXA |
| Full Name | PmePlsuzMCucEkvhXqsjXA |
| EntryPoint | System.Void DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::LFH7aslyHf() |
| Scope Name | PmePlsuzMCucEkvhXqsjXA |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | ox6QLCUwxYRhpo1WvINAB6UfqobF86jEPnzbpcjx1Q6D |
| Assembly Version | 7.0.0.8 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::LFH7aslyHf() |
| Main IL Instruction Count | 14 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.