Suspect
PE Executable
MD5: 4e4f12fc574559e8bf84bfe074f4cad5
Size: 930.3 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
High
| MD5 | 4e4f12fc574559e8bf84bfe074f4cad5 |
| Sha1 | dade266ab97707f55ce2b091bdcb14474691c5f9 |
| Sha256 | 27a2505cfd32ca1fda31e58c1d2ddee7e4726b8305fda10b779851e259a2ef9d |
| Sha384 | 58ff200dec72ff51a5515f06dcf6c681abbfe46a5dcecbee3b4609463e068db24e22d5dbd26e325856e37257644d49d4 |
| Sha512 | 097d6eae8b514d5789b47b5fb57378a1bc6c5f3653d85791c14264b8c638b2a5d6aca26c0be4c3d76dae2faa351a879baacdaa58c8ec2456098ddc823ce1a7aa |
| SSDeep | 24576:eMSSuyVF2DHjSk3g9CSUqC/7fPFuE0IwgL9/t:D972nw9MDfPkKL9/t |
| TLSH | 4F15237A5EC166A0D0A1AEB524E2E195AE7487B330FD2DDF65A20B2CC511F50FD03FA0 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | Jealus.exe |
| Full Name | Jealus.exe |
| EntryPoint | System.Void vpppapxqlhunnbxavuims.vpppapxqlhunnbxavuims::Main() |
| Scope Name | Jealus.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Jealus |
| Assembly Version | 0.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 17 |
| Main Method | System.Void vpppapxqlhunnbxavuims.vpppapxqlhunnbxavuims::Main() |
| Main IL Instruction Count | 121 |
| Main IL | |
| Module Name | Jealus.exe |
| Full Name | Jealus.exe |
| EntryPoint | System.Void vpppapxqlhunnbxavuims.vpppapxqlhunnbxavuims::Main() |
| Scope Name | Jealus.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Jealus |
| Assembly Version | 0.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 17 |
| Main Method | System.Void vpppapxqlhunnbxavuims.vpppapxqlhunnbxavuims::Main() |
| Main IL Instruction Count | 121 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.