Suspicious
Suspect

Share on LinkedIn
Print
PE Executable
MD5:
Size: 0 B
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
PeID
MASM/TASM - sig4 (h)Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 7.0 - 8.0Microsoft Visual C++ v6.0 DLL
[Authenticode]_6d482a6d.p7b
Overlay_1d690361.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RTF
ID:007F
ID:1033
RT_CURSOR
ID:0001
ID:1033
RT_BITMAP
ID:006A
ID:1033
RT_ICON
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
RT_MENU
ID:006B
ID:1033
ID:0095
ID:1033
RT_DIALOG
ID:0080
ID:1033
ID:0081
ID:1033
ID:0082
ID:1033
ID:0083
ID:1033
ID:0084
ID:1033
ID:0085
ID:1033
ID:0086
ID:1033
ID:0087
ID:1033
ID:0088
ID:1033
ID:0089
ID:1033
ID:008A
ID:1033
ID:008B
ID:1033
ID:008C
ID:1033
ID:008D
ID:1033
ID:008E
ID:1033
ID:008F
ID:1033
ID:0090
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:09C5
ID:1033
ID:09C6
ID:1033
RT_ACCELERATOR
ID:006B
ID:1033
RT_RCDATA
ID:21D2
ID:0
RT_GROUP_CURSOR2
ID:0096
ID:1033
RT_GROUP_CURSOR4
ID:0091
ID:1033
ID:0092
ID:1033
ID:0093
ID:1033
ID:0094
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Authenticode present at 0x308200 size 10296 bytes
Info
Overlay extracted: Overlay_1d690361.bin (2560 bytes)
Info
PDB Path: C:\__w\1\s\Win32\Release\BGInfo.pdb
URLs in VB Code - #1 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #4 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #5 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #6 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #7 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #8 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #9 URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #10 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #11 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #12 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #13 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #14 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
An error has occurred. This application may no longer respond until reloaded. Reload 🗙