Suspect
PE Executable
MD5: 5123d3cc830d4acd49dafb1ba472a90e
Size: 7.37 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 5123d3cc830d4acd49dafb1ba472a90e |
| Sha1 | 4bc13337342c06f7b156904544be65bc74e5a0b9 |
| Sha256 | 93759d6cfbfdd0d5018f197461a25ac2361bc57c6d8eea5e3ee044bb146f071a |
| Sha384 | de66d26299df9ba7bf55195723fba7a3d542bc117dd8d8c93957c3ec7f1d7a096590ef7f7e63d31a9971851af3b07afa |
| Sha512 | 5d1138ce1cebc0383c30d3cbf0ae373f50a60a8f2dc9fa59c0dcad816e13b55f4b5d824c31c9149fe3ea925a6c8f7df3e6ae26a04f09606515c50b6aa410c410 |
| SSDeep | 196608:rr9uV25DeTD+oqzukSIlLtIY79n8SI75bWAXAkuujCPX9YG9he5GnQCAJKN:1A403qakSoR7tfI7ZtXADu8X9Y95GQLJ |
| TLSH | EE76334463FC0659F1BF6B78E87162119E32B613D43AE78D198C119C0A72B82EDA1F77 |
PeID
Microsoft Visual C++ DLLMicrosoft Visual C++ v6.0
STICH
beta
No STICH Path has been generated for this analysis yet.
5 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
4img
1| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | PDB Path: ? |
| Module Name | stub.exe |
| Full Name | stub.exe |
| EntryPoint | System.Void Phantom.Stub.Program::<Main>() |
| Scope Name | stub.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | stub |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 3224 |
| Main Method | System.Void Phantom.Stub.Program::<Main>() |
| Main IL Instruction Count | 6 |
| Main IL | |