Suspect
56668c98ff919d4550d1d67ae27a06aa
PE Executable
MD5: 56668c98ff919d4550d1d67ae27a06aa
Size: 66.05 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 56668c98ff919d4550d1d67ae27a06aa |
| Sha1 | 0b4c19164b64a95ad41458f36f24aebbc6fef557 |
| Sha256 | f407133c05f481c19c4715c2a8a967a7c6efa03109fe21f768338fa085f80b17 |
| Sha384 | 5356830ffad8d53569372de7ebfdf26a6d3c0d2236f8df0b9b2ffd6b70b7cd07db9a7d934a7a427b36d899eda9e16173 |
| Sha512 | d2371d458b31760803e4e451335d22890ea6f12bf89dbf94c5b863a9273eeb90851cdedfd1735208fc0a6cce86e0d5ed9da7b1f17155e97a8c6378d103152aeb |
| SSDeep | 1536:IMs0vS1fOPneNUUX5vKCGbb8wkypSJEQKpqKmY7:IX0vS8neNUUX5v1Gbb8v0SpZz |
| TLSH | 13535C002798CA65E2ED4AF4ACF2550106F5D9772102DA5E7CC814DFAB9FFC64A027FA |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | zenithflow_app.exe |
| Full Name | zenithflow_app.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | zenithflow_app.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | zenithflow_app |
| Assembly Version | 1.0.7.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.6.1 |
| Total Strings | 157 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 76 |
| Main IL | |
| Module Name | zenithflow_app.exe |
| Full Name | zenithflow_app.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | zenithflow_app.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | zenithflow_app |
| Assembly Version | 1.0.7.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.6.1 |
| Total Strings | 157 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 76 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.