Malicious
Malicious

44d0d337f28453d669f10960fc2b6a55

PE Executable
MD5: 44d0d337f28453d669f10960fc2b6a55
Size: 848.38 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 44d0d337f28453d669f10960fc2b6a55
Sha1 dcf17c1ba00663ec39465a7ed4d78845e796f9ef
Sha256 337383182a47e38d6a961223a537c7a41e2267f5f12ca474d61ff1b854801617
Sha384 880e0264e295071a4e908d4148ebaf9602510e42484b7c0533f73ea333b84e37946cea4e566a7416b720b2c2586ee4e4
Sha512 a1f4c956221383ac6ad631d09b2fb36d42a2eeee73e8cc79ab6a1e4ca8b7e60723bd229155733f5c64ea1ddf65f527eab13932c1f8bfba59c001f005fb8b4dd3
SSDeep 12288:BYKtDFX8bxMN1+lWM/CR6oYe2M3vaT+LaGT1ONYPQIWFRw:B1pFX8bxNUQCR6reBL3gNYPQDy
TLSH 9D0509017E46CE51F0591233C2EF894847B0AD6166A6E31B7EBA3B7E15123A77C0D9CB
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
7RB0hBXyJP2LRgKV33.qrhfU21nuoN2xMIqVU
4ymZo4jOfccrmOFNbc.346CHBvDKmrN2cRB3S
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path pe:exe>pe:rsrc>bin
Shape pe:exe>pe:rsrc>bin
malicious 3 nodes
Path pe:exe>bin
Shape pe:exe>bin
malicious 2 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
PmePlsuzMCucEkvhXqsjXA
Full Name
PmePlsuzMCucEkvhXqsjXA
EntryPoint
System.Void DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::LFH7aslyHf()
Scope Name
PmePlsuzMCucEkvhXqsjXA
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
ox6QLCUwxYRhpo1WvINAB6UfqobF86jEPnzbpcjx1Q6D
Assembly Version
7.0.0.8
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::LFH7aslyHf()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void oLQFOEGPP6p4q0gU8qh.CQIbinGe8xjub6RvcJH::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::JGm744kB4C
callvirt System.Void frFGjXqeTNdlI6M9WBm.D2vUn4qL5SYliTycZMl::bn4jAxOp4Y()
nop <null>
ret <null>
Module Name
PmePlsuzMCucEkvhXqsjXA
Full Name
PmePlsuzMCucEkvhXqsjXA
EntryPoint
System.Void DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::LFH7aslyHf()
Scope Name
PmePlsuzMCucEkvhXqsjXA
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
ox6QLCUwxYRhpo1WvINAB6UfqobF86jEPnzbpcjx1Q6D
Assembly Version
7.0.0.8
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::LFH7aslyHf()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void oLQFOEGPP6p4q0gU8qh.CQIbinGe8xjub6RvcJH::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object DxwMVMqU8cWPvE0TJjt.aIIhKxqAPQZu9UX0CZ2::JGm744kB4C
callvirt System.Void frFGjXqeTNdlI6M9WBm.D2vUn4qL5SYliTycZMl::bn4jAxOp4Y()
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
7RB0hBXyJP2LRgKV33.qrhfU21nuoN2xMIqVU
4ymZo4jOfccrmOFNbc.346CHBvDKmrN2cRB3S
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙