Suspicious
Suspect

609db88b10dfd7d51a6a4f3f335557f0

PE Executable
|
MD5: 609db88b10dfd7d51a6a4f3f335557f0
|
Size: 2.59 MB
|
application/x-dosexec

Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
609db88b10dfd7d51a6a4f3f335557f0
Sha1
c2a7194d2b14632e1c04cd64df031471869c1c98
Sha256
d99f5dd0397a316ee7d28af1e8f5e5c558cacf00d3d21b10ef8135c94c9e3034
Sha384
042f26a4168c9337aaae45bd41b2fef0ab9f67086a086370e8d95dff0c936758828acb4bc05f85ba9aebb49d2a2f68a6
Sha512
a2c716a2610c2e4b3113e099c60a5ae592e5da36a576990153818d1a415d47286218a4f4d8b92936b9794135d973fda84e4ce5b418f4fde2c42b0dd97d175b22
SSDeep
49152:+aN48rvH52jIfAAnewIkQMZj8TJko1buYfT19o73bdhxbZMt8qgLB1mMiD1Kw:zx2jIfAAnewwUj8qojL19o73bdhxbZMp
TLSH
DCC56BC27CF06069D9AA9F318A755190F7307C452B3067CB2A20A7FE1E367C16E7A725

PeID

HQR data file
Microsoft Visual C++ v6.0 DLL
tElock 1.0 (private) -> tE!
tElock 1.0 (private) -> tE!
File Structure
[Authenticode]_4553ab89.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.idata
.reloc
.symtab
.rsrc
Resources
AFX_DIALOG_LAYOUT
ID:011D
ID:2057
BRANDING
ID:011B
[Authenticode]_4901ccbd.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.rdata
.rsrc
Resources
PNG
ID:1772
ID:1033
ID:1033-preview.png
ID:1773
ID:1033
ID:1033-preview.png
ID:1774
ID:1033
ID:1033-preview.png
ID:1775
ID:1033
ID:1033-preview.png
ID:1776
ID:1033
ID:1033-preview.png
RT_BITMAP
ID:1F42
ID:1033
RT_STRING
ID:017E
ID:1033
ID:01BD
ID:1033
ID:01FB
ID:1033
ID:023A
ID:1033
RT_VERSION
ID:0001
ID:1033
PNG
ID:2BA7
ID:2057
ID:2057-preview.png
ID:2BA8
ID:2057
ID:2057-preview.png
ID:2BA9
ID:2057
ID:2057-preview.png
ID:2BAA
ID:2057
ID:2057-preview.png
ID:2BAB
ID:2057
ID:2057-preview.png
RT_BITMAP
ID:00E5
ID:1033
ID:00E6
ID:1033
ID:0117
ID:1033
ID:2AFD
ID:2057
RT_ICON
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0-preview.png
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
RT_MENU
ID:00CE
ID:1033
ID:011C
ID:1033
RT_DIALOG
ID:0000
ID:2057
ID:0081
ID:1033
ID:00F3
ID:1033
ID:00F4
ID:1033
ID:0107
ID:1033
ID:0109
ID:1033
ID:010A
ID:1033
ID:010F
ID:1033
ID:0110
ID:1033
ID:0111
ID:1033
ID:011D
ID:2057
ID:2AF8
ID:2057
ID:2AF9
ID:2057
ID:2AFA
ID:2057
ID:2AFB
ID:2057
ID:2AFC
ID:2057
ID:2AFE
ID:2057
ID:2AFF
ID:2057
ID:2B00
ID:2057
ID:2B02
ID:2057
ID:2B03
ID:2057
ID:2B04
ID:2057
ID:2B05
ID:2057
ID:2B06
ID:2057
ID:2B07
ID:2057
ID:2B08
ID:2057
ID:2B09
ID:2057
ID:2B0A
ID:2057
ID:2B0B
ID:2057
ID:2B0C
ID:2057
ID:2B0D
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0015
ID:2057
ID:0026
ID:2057
ID:0039
ID:2057
ID:003C
ID:2057
ID:003D
ID:2057
ID:003E
ID:2057
ID:003F
ID:2057
ID:0040
ID:2057
ID:0041
ID:2057
ID:0042
ID:2057
ID:0043
ID:2057
ID:0044
ID:2057
ID:0045
ID:2057
ID:0046
ID:2057
ID:0047
ID:2057
ID:0048
ID:2057
ID:0049
ID:2057
ID:004A
ID:2057
ID:004B
ID:2057
ID:004C
ID:2057
ID:004D
ID:2057
ID:004E
ID:2057
ID:004F
ID:2057
ID:0050
ID:2057
ID:0051
ID:2057
ID:0052
ID:2057
ID:0053
ID:2057
ID:0054
ID:2057
ID:0055
ID:2057
ID:0056
ID:2057
ID:0057
ID:2057
ID:0058
ID:2057
ID:0059
ID:2057
ID:005A
ID:2057
ID:005B
ID:2057
ID:005C
ID:2057
ID:005D
ID:2057
ID:005E
ID:2057
ID:005F
ID:2057
ID:0060
ID:2057
ID:0061
ID:2057
ID:0062
ID:2057
ID:0063
ID:2057
ID:0064
ID:2057
ID:0065
ID:2057
ID:0066
ID:2057
ID:0067
ID:2057
ID:0068
ID:2057
ID:0069
ID:2057
ID:006A
ID:2057
ID:006B
ID:2057
ID:006C
ID:2057
ID:006D
ID:2057
ID:006E
ID:2057
ID:006F
ID:2057
ID:0070
ID:2057
ID:0071
ID:2057
ID:0072
ID:2057
ID:0073
ID:2057
ID:0074
ID:2057
ID:0075
ID:2057
ID:0076
ID:2057
ID:0077
ID:2057
ID:0078
ID:2057
ID:0079
ID:2057
ID:007A
ID:2057
ID:007B
ID:2057
ID:007C
ID:2057
ID:007D
ID:2057
ID:007E
ID:2057
ID:007F
ID:2057
ID:0080
ID:2057
ID:0081
ID:2057
ID:0082
ID:2057
ID:0083
ID:2057
ID:0084
ID:2057
ID:0085
ID:2057
ID:0086
ID:2057
ID:0087
ID:2057
ID:0088
ID:2057
ID:0089
ID:2057
ID:008A
ID:2057
ID:008B
ID:2057
ID:008C
ID:2057
ID:008D
ID:2057
ID:008E
ID:2057
ID:008F
ID:2057
ID:0090
ID:2057
ID:0091
ID:2057
ID:0272
ID:2057
ID:0273
ID:2057
ID:0274
ID:2057
ID:0275
ID:2057
RT_ACCELERATOR
ID:0080
ID:1033
ID:0081
ID:1033
RT_GROUP_CURSOR4
ID:0080
ID:0
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
RT_DLGINIT
ID:2B04
ID:2057
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

Authenticode present at 0x275800 size 10584 bytes

609db88b10dfd7d51a6a4f3f335557f0 (2.59 MB)
File Structure
[Authenticode]_4553ab89.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.idata
.reloc
.symtab
.rsrc
Resources
AFX_DIALOG_LAYOUT
ID:011D
ID:2057
BRANDING
ID:011B
[Authenticode]_4901ccbd.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.rdata
.rsrc
Resources
PNG
ID:1772
ID:1033
ID:1033-preview.png
ID:1773
ID:1033
ID:1033-preview.png
ID:1774
ID:1033
ID:1033-preview.png
ID:1775
ID:1033
ID:1033-preview.png
ID:1776
ID:1033
ID:1033-preview.png
RT_BITMAP
ID:1F42
ID:1033
RT_STRING
ID:017E
ID:1033
ID:01BD
ID:1033
ID:01FB
ID:1033
ID:023A
ID:1033
RT_VERSION
ID:0001
ID:1033
PNG
ID:2BA7
ID:2057
ID:2057-preview.png
ID:2BA8
ID:2057
ID:2057-preview.png
ID:2BA9
ID:2057
ID:2057-preview.png
ID:2BAA
ID:2057
ID:2057-preview.png
ID:2BAB
ID:2057
ID:2057-preview.png
RT_BITMAP
ID:00E5
ID:1033
ID:00E6
ID:1033
ID:0117
ID:1033
ID:2AFD
ID:2057
RT_ICON
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0-preview.png
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
RT_MENU
ID:00CE
ID:1033
ID:011C
ID:1033
RT_DIALOG
ID:0000
ID:2057
ID:0081
ID:1033
ID:00F3
ID:1033
ID:00F4
ID:1033
ID:0107
ID:1033
ID:0109
ID:1033
ID:010A
ID:1033
ID:010F
ID:1033
ID:0110
ID:1033
ID:0111
ID:1033
ID:011D
ID:2057
ID:2AF8
ID:2057
ID:2AF9
ID:2057
ID:2AFA
ID:2057
ID:2AFB
ID:2057
ID:2AFC
ID:2057
ID:2AFE
ID:2057
ID:2AFF
ID:2057
ID:2B00
ID:2057
ID:2B02
ID:2057
ID:2B03
ID:2057
ID:2B04
ID:2057
ID:2B05
ID:2057
ID:2B06
ID:2057
ID:2B07
ID:2057
ID:2B08
ID:2057
ID:2B09
ID:2057
ID:2B0A
ID:2057
ID:2B0B
ID:2057
ID:2B0C
ID:2057
ID:2B0D
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0015
ID:2057
ID:0026
ID:2057
ID:0039
ID:2057
ID:003C
ID:2057
ID:003D
ID:2057
ID:003E
ID:2057
ID:003F
ID:2057
ID:0040
ID:2057
ID:0041
ID:2057
ID:0042
ID:2057
ID:0043
ID:2057
ID:0044
ID:2057
ID:0045
ID:2057
ID:0046
ID:2057
ID:0047
ID:2057
ID:0048
ID:2057
ID:0049
ID:2057
ID:004A
ID:2057
ID:004B
ID:2057
ID:004C
ID:2057
ID:004D
ID:2057
ID:004E
ID:2057
ID:004F
ID:2057
ID:0050
ID:2057
ID:0051
ID:2057
ID:0052
ID:2057
ID:0053
ID:2057
ID:0054
ID:2057
ID:0055
ID:2057
ID:0056
ID:2057
ID:0057
ID:2057
ID:0058
ID:2057
ID:0059
ID:2057
ID:005A
ID:2057
ID:005B
ID:2057
ID:005C
ID:2057
ID:005D
ID:2057
ID:005E
ID:2057
ID:005F
ID:2057
ID:0060
ID:2057
ID:0061
ID:2057
ID:0062
ID:2057
ID:0063
ID:2057
ID:0064
ID:2057
ID:0065
ID:2057
ID:0066
ID:2057
ID:0067
ID:2057
ID:0068
ID:2057
ID:0069
ID:2057
ID:006A
ID:2057
ID:006B
ID:2057
ID:006C
ID:2057
ID:006D
ID:2057
ID:006E
ID:2057
ID:006F
ID:2057
ID:0070
ID:2057
ID:0071
ID:2057
ID:0072
ID:2057
ID:0073
ID:2057
ID:0074
ID:2057
ID:0075
ID:2057
ID:0076
ID:2057
ID:0077
ID:2057
ID:0078
ID:2057
ID:0079
ID:2057
ID:007A
ID:2057
ID:007B
ID:2057
ID:007C
ID:2057
ID:007D
ID:2057
ID:007E
ID:2057
ID:007F
ID:2057
ID:0080
ID:2057
ID:0081
ID:2057
ID:0082
ID:2057
ID:0083
ID:2057
ID:0084
ID:2057
ID:0085
ID:2057
ID:0086
ID:2057
ID:0087
ID:2057
ID:0088
ID:2057
ID:0089
ID:2057
ID:008A
ID:2057
ID:008B
ID:2057
ID:008C
ID:2057
ID:008D
ID:2057
ID:008E
ID:2057
ID:008F
ID:2057
ID:0090
ID:2057
ID:0091
ID:2057
ID:0272
ID:2057
ID:0273
ID:2057
ID:0274
ID:2057
ID:0275
ID:2057
RT_ACCELERATOR
ID:0080
ID:1033
ID:0081
ID:1033
RT_GROUP_CURSOR4
ID:0080
ID:0
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
RT_DLGINIT
ID:2B04
ID:2057
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙