Suspicious
Suspect

PE Executable
MD5: 6ab3c1c532919599f3ba0033891d6949
Size: 5.46 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 6ab3c1c532919599f3ba0033891d6949
Sha1 54abb923345d5a4ce9901cc7e7993f2f426cdbb6
Sha256 0cdab098fb3d8a465623746bb584d8451854ebe69515fec7e77728d583960517
Sha384 7e5a826098a65fff9eed39b9d9f4479a045b893ecf2184cbe744d228da9446ac307cffa2c6f09767eec3759934517c54
Sha512 ff72d7452b84dff127f27bfe289b1e55c03f4e09f63aa553797482ba05c25e731ae406e407039688af033f4622534636c3dfb61b55ebd91a998e827cc7fdb6b7
SSDeep 98304:LagDmtlnC/oMKUJg6VYTcTOsPxPnlGeslB04WAg6eKj/mGo7Dr0uCgH:LagDAA3KMSgLxP+88j/oDrbH
TLSH CB46335A6C03B2D8CC3592789FCA45D64A0FFFA59869818F9D8FE43F24269CDCA13345
PeID
Microsoft Visual C++ v6.0 DLLRPolyCryptor V1.4.2 -> Vaskax64 Themida / Winlicense v3.0.x.0 PACKED sign ASL
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.idata
.rsrc
.themida
.boot
Resources
RT_ICON
ID:0001
ID:0
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.idata
.rsrc
.themida
.boot
Resources
RT_ICON
ID:0001
ID:0
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙