Suspect
50b849e2f8fd66987c49b6fafdfd3041
PE Executable
MD5: 50b849e2f8fd66987c49b6fafdfd3041
Size: 207.87 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 50b849e2f8fd66987c49b6fafdfd3041 |
| Sha1 | ee9b2f22ecb147c8a12e75b3534f3cc6bcb3521f |
| Sha256 | bb0ce18a3d8d497ae462d0807130eaac3f0afbec107a12ff116fddd678a6344b |
| Sha384 | e50346d1bdf10e5e9f4d6b66ed0a78ae43a0fee512a2e506dee435bd252196f22e537ac12fd5a3d22ea6fecea22c0135 |
| Sha512 | 8ceae2839e5ef649b120fda0b9d50c30657a91077a329bc11b17f6b7753189ca51d4e08dc773f2a9951bef603be97984e7161041acc537181b6096ecab1d6d5f |
| SSDeep | 3072:szEqV6B1jHa6dtJ10jgvzcgi+oG/j9iaMP2s/HIFbC/Ma/FfqL4m1FYeRBtm23Bi:sLV6Bta6dtJmakIM5V/BFCh1FjM23Bi |
| TLSH | F814CF167BA9492FE29E867D611202138379C2E3D9C3F3EF28D464B78B667E406071D7 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
No STICH Path has been generated for this analysis yet.
2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
2| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | NanoCore Client.exe |
| Full Name | NanoCore Client.exe |
| EntryPoint | System.Void ClientLoaderForm::Main() |
| Scope Name | NanoCore Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v2.0.50727 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | NanoCore Client |
| Assembly Version | 1.2.2.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 2 |
| Main Method | System.Void ClientLoaderForm::Main() |
| Main IL Instruction Count | 4 |
| Main IL | |
| Module Name | NanoCore Client.exe |
| Full Name | NanoCore Client.exe |
| EntryPoint | System.Void ClientLoaderForm::Main() |
| Scope Name | NanoCore Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v2.0.50727 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | NanoCore Client |
| Assembly Version | 1.2.2.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 2 |
| Main Method | System.Void ClientLoaderForm::Main() |
| Main IL Instruction Count | 4 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.