Suspicious
Suspect

PE Executable
MD5: 572012d4016a6c55b3c0f15d618f0b68
Size: 1.04 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Low
MD5 572012d4016a6c55b3c0f15d618f0b68
Sha1 c8d0a089a9f05497bfcf236a4201953a40f1c0f2
Sha256 21cbafdad1d905516db91d5ea45b284e4167bdfb801701a95455ffa754b01dc9
Sha384 b7c15e539aac0a9eea7f32304e1d5ccef37daf07077faddb7673fecaaad4ca908624ea50966105f8e1fd74bf998fb41a
Sha512 d177663cd60589228a072e47e266def814f95d923a3a17b2ffdd3f171d62e1678e29ae61accf7e81760b066b73f72811bb10d233bd917739d5d099eaf08ea827
SSDeep 24576:JBQYcCZRDOiBaqR0ZPYSWOk7p7Bl4gm2Bn+VAuMv3CkrJ:JyYcCfJBaIsPsL7BSgmYuAPv3H
TLSH E32512D72A05C706CD987FB44CA2E3F9D365CD8DB011C20B66E9FE9B3A2BD46255D082
PeID
UPolyX 0.3 -> delikon
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
_145_Araba_Yaris.Form1.resources
$this.Icon
[NBF]root.IconData
KOp
[NBF]root.Data
timer1.TrayLocation
SimplePaint.FrmDrawByMouse.resources
SimplePaint.FrmDrawImg.resources
SimplePaint.Properties.Resources.resources
Soj
[NBF]root.Data
[NBF]root.Data-preview.png
araba1
[NBF]root.Data
[NBF]root.Data-preview.png
araba2
[NBF]root.Data
[NBF]root.Data-preview.png
araba3
[NBF]root.Data
[NBF]root.Data-preview.png
araba4
[NBF]root.Data
[NBF]root.Data-preview.png
araba5
[NBF]root.Data
[NBF]root.Data-preview.png
araba6
[NBF]root.Data
[NBF]root.Data-preview.png
araba7
[NBF]root.Data
[NBF]root.Data-preview.png
araba8
[NBF]root.Data
[NBF]root.Data-preview.png
araba9
[NBF]root.Data
[NBF]root.Data-preview.png
basla
[NBF]root.Data
[NBF]root.Data-preview.png
kupa
[NBF]root.Data
[NBF]root.Data-preview.png
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: fsC.pdb
Module Name
fsC.exe
Full Name
fsC.exe
EntryPoint
System.Void SimplePaint.Program::Main()
Scope Name
fsC.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
fsC
Assembly Version
2.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
84
Main Method
System.Void SimplePaint.Program::Main()
Main IL Instruction Count
10
Main IL
nop <null>
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
nop <null>
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
nop <null>
newobj System.Void SimplePaint.FrmMain::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
_145_Araba_Yaris.Form1.resources
$this.Icon
[NBF]root.IconData
KOp
[NBF]root.Data
timer1.TrayLocation
SimplePaint.FrmDrawByMouse.resources
SimplePaint.FrmDrawImg.resources
SimplePaint.Properties.Resources.resources
Soj
[NBF]root.Data
[NBF]root.Data-preview.png
araba1
[NBF]root.Data
[NBF]root.Data-preview.png
araba2
[NBF]root.Data
[NBF]root.Data-preview.png
araba3
[NBF]root.Data
[NBF]root.Data-preview.png
araba4
[NBF]root.Data
[NBF]root.Data-preview.png
araba5
[NBF]root.Data
[NBF]root.Data-preview.png
araba6
[NBF]root.Data
[NBF]root.Data-preview.png
araba7
[NBF]root.Data
[NBF]root.Data-preview.png
araba8
[NBF]root.Data
[NBF]root.Data-preview.png
araba9
[NBF]root.Data
[NBF]root.Data-preview.png
basla
[NBF]root.Data
[NBF]root.Data-preview.png
kupa
[NBF]root.Data
[NBF]root.Data-preview.png
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙