Suspicious
Suspect

5a52ab26c92887b367383c8c47d1f825

PE Executable
MD5: 5a52ab26c92887b367383c8c47d1f825
Size: 724.99 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 5a52ab26c92887b367383c8c47d1f825
Sha1 6ac13b1d254972f48fab7a854cec277261c3538e
Sha256 52ebd649910eac2754dd5631d388dfdcf25e200be19918d1c94999225729a73c
Sha384 abe7f6b84015e03ecef033cc908397603f883e535406ba3aabb79a4dba98f4feb78063bdf8ef683bf62da284fb99a58f
Sha512 a2cc47e350a4061e8777a46ed49f90cadd40bd190f6d7b4910a2d6ad1ea5fae2464d1f8fabfac65c1fa9e9308ad7098920d31e0c181fe5ca6c21f456c1f40307
SSDeep 12288:fy90sMml18oi/YUdYFm0TB1MECE7FfFaVqb/pzB4jFt:fydlmowYUekK1MELRfcI/p+r
TLSH BFF4020567E6254BF0F21B7069F606924A7A7C636E7986AF1784C43E1D33684E872F33
PeID
Microsoft Visual C++ 8.0 (DLL)
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
AVI
ID:0BB9
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
RT_DIALOG
ID:07D1
ID:1040
ID:2057
ID:07D2
ID:1040
ID:2057
ID:07D3
ID:1040
ID:2057
ID:07D4
ID:1040
ID:2057
ID:07D5
ID:1040
ID:2057
ID:07D6
ID:1040
ID:2057
RT_STRING
ID:003F
ID:1040
ID:2057
ID:004C
ID:1040
ID:2057
ID:004D
ID:1040
ID:2057
ID:0050
ID:1040
ID:2057
ID:0053
ID:1040
ID:2057
ID:0055
ID:1040
ID:2057
RT_RCDATA
ID:0000
ID:1033
ID:1040
RT_GROUP_CURSOR4
ID:0BB8
ID:1033
RT_VERSION
ID:0001
ID:1033
ID:1040
ID:2057
RT_MANIFEST
ID:0001
ID:1033
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rdata2
.fptable
.rsrc
.reloc
Resources
RT_MANIFEST
ID:0002
ID:1033
[Authenticode]_ff6ecbe0.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.CRT
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
RT_GROUP_CURSOR4
ID:0065
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:0
STICH beta

No STICH Path has been generated for this analysis yet.

5 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 4img 1
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: wextract.pdb
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
AVI
ID:0BB9
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
RT_DIALOG
ID:07D1
ID:1040
ID:2057
ID:07D2
ID:1040
ID:2057
ID:07D3
ID:1040
ID:2057
ID:07D4
ID:1040
ID:2057
ID:07D5
ID:1040
ID:2057
ID:07D6
ID:1040
ID:2057
RT_STRING
ID:003F
ID:1040
ID:2057
ID:004C
ID:1040
ID:2057
ID:004D
ID:1040
ID:2057
ID:0050
ID:1040
ID:2057
ID:0053
ID:1040
ID:2057
ID:0055
ID:1040
ID:2057
RT_RCDATA
ID:0000
ID:1033
ID:1040
RT_GROUP_CURSOR4
ID:0BB8
ID:1033
RT_VERSION
ID:0001
ID:1033
ID:1040
ID:2057
RT_MANIFEST
ID:0001
ID:1033
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rdata2
.fptable
.rsrc
.reloc
Resources
RT_MANIFEST
ID:0002
ID:1033
[Authenticode]_ff6ecbe0.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.CRT
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
RT_GROUP_CURSOR4
ID:0065
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:0
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙