Suspicious
Suspect

4bb2068a9f43e4aa9f7db454b32353eb

PE Executable
MD5: 4bb2068a9f43e4aa9f7db454b32353eb
Size: 26.06 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 4bb2068a9f43e4aa9f7db454b32353eb
Sha1 68851e40626c0dd6b0f592b590f1ef0c7a356472
Sha256 f08db7c83551ffc187ab7eb7eba321af5d5d94fdb39da16fe9224315b7ce1597
Sha384 b4ea77a22afaaede1ac9c0151a0c9744da87ed0c89443c4f2ba1c68eded504277bc3efa90cda6b95ddc1419b72dba000
Sha512 87016dd2cb15adc465a638e3035a4cac8d3807723e7e8f69ebb51fb64c1cfc7ea81af147540f02ab2ed16e5aa14af7ebaf684bd92a2d52568ec231ef59289a2a
SSDeep 98304:Dml9Jq0CNN6Q9jGBSQYnURuFOQhFyXjrqNEOHp:DmlObfoeO0yTrqNEOHp
TLSH 77479256BA418CD7F4445630CCA787E063B1FCB66EA4431F31A5732DAFBE2840EEA594
PeID
HQR data fileLY_WGKX * _CD_E2_B9Ê+_CB_D0_C7 V2.X -> www.szleyu.com * 20080122Microsoft Visual C++ 8.0 (DLL)Microsoft Visual C++ v6.0 DLLPrivate EXE Protector V2.30-V2.3X -> SetiSoft Team
Overlay_0583e87a.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
RT_BITMAP
ID:007E
ID:1031
ID:007F
ID:1031
RT_ICON
ID:0001
ID:1031
ID:0002
ID:1031
ID:0003
ID:1031
ID:0004
ID:1031
ID:1031-preview.png
ID:0005
ID:1031
ID:0006
ID:1031
ID:0007
ID:1031
ID:0008
ID:1031
ID:0009
ID:1031
ID:000A
ID:1031
ID:000B
ID:1031
ID:000C
ID:1031
ID:1031-preview.png
ID:000D
ID:1031
ID:000E
ID:1031
ID:000F
ID:1031
RT_DIALOG
ID:0066
ID:1031
ID:0067
ID:1031
ID:006D
ID:2048
ID:0077
ID:1031
ID:0086
ID:1031
ID:0089
ID:1031
ID:008A
ID:1031
ID:008B
ID:1031
RT_STRING
ID:0009
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:000A
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0041
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0042
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0043
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0045
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0046
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0047
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
RT_GROUP_CURSOR4
ID:0065
ID:1031
ID:007B
ID:1031
ID:0088
ID:1031
ID:008C
ID:1031
ID:008D
ID:1031
RT_VERSION
ID:0001
ID:1031
RT_DLGINIT
ID:0077
ID:1031
STICH beta

No STICH Path has been generated for this analysis yet.

3 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2img 1
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_0583e87a.bin (6072 bytes)
Overlay_0583e87a.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
RT_BITMAP
ID:007E
ID:1031
ID:007F
ID:1031
RT_ICON
ID:0001
ID:1031
ID:0002
ID:1031
ID:0003
ID:1031
ID:0004
ID:1031
ID:1031-preview.png
ID:0005
ID:1031
ID:0006
ID:1031
ID:0007
ID:1031
ID:0008
ID:1031
ID:0009
ID:1031
ID:000A
ID:1031
ID:000B
ID:1031
ID:000C
ID:1031
ID:1031-preview.png
ID:000D
ID:1031
ID:000E
ID:1031
ID:000F
ID:1031
RT_DIALOG
ID:0066
ID:1031
ID:0067
ID:1031
ID:006D
ID:2048
ID:0077
ID:1031
ID:0086
ID:1031
ID:0089
ID:1031
ID:008A
ID:1031
ID:008B
ID:1031
RT_STRING
ID:0009
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:000A
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0041
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0042
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0043
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0045
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0046
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
ID:0047
ID:1029
ID:1031
ID:1032
ID:1033
ID:1036
ID:1040
ID:3082
RT_GROUP_CURSOR4
ID:0065
ID:1031
ID:007B
ID:1031
ID:0088
ID:1031
ID:008C
ID:1031
ID:008D
ID:1031
RT_VERSION
ID:0001
ID:1031
RT_DLGINIT
ID:0077
ID:1031
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙