Suspicious
Suspect

PE Executable
MD5: 6d89cb6faa8ee772ce4d700d3cb179bc
Size: 213.01 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 6d89cb6faa8ee772ce4d700d3cb179bc
Sha1 8035cd3ba12b8c02607d1a73117f8f5b3c088ec4
Sha256 98848bf447dad907cfa0a26ca803bc19f71b628380cfd1d7cbb13038e3da342d
Sha384 b84e0f4c6cf8e823f1502693dffa474d5ecdc4370321cfccd07545185dc7f727ff421ebe6254a2527355d57348f2f156
Sha512 c8a8aa939243db3e80fb94ef68455b604b91fb8b160f45e2ed5374d48d50481a9e56fdcee5dc8cf89611e658d7704805d02f732fc2deb9d609e10fc06a145202
SSDeep 6144:EZWia9ubuBsyGvMwlvaB8Mi5vz9IGePA+hq56:yquCuygMQjd5vJIBP1p
TLSH 0824022B1B2C9932D6550B3B8EE5EB3461BFF5516733D6D30B00DA9DAD232803E26752
PeID
Stealth PE 1.01 -> BGCorp
Overlay_05ddde94.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.PwM
.OwvyT
.MTxF
.XWRUxX
.data
.YCYo
.tKhtUt
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:1033
RT_DIALOG
ID:004E
ID:1033
RT_STRING
ID:00A2
ID:1033
ID:00CA
ID:1033
ID:00F3
ID:1033
ID:010B
ID:1033
ID:0146
ID:1033
ID:01F5
ID:1033
ID:02E5
ID:1033
ID:02F4
ID:1033
RT_RCDATA
ID:00A0
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_05ddde94.bin (18 bytes)
Overlay_05ddde94.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.PwM
.OwvyT
.MTxF
.XWRUxX
.data
.YCYo
.tKhtUt
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:1033
RT_DIALOG
ID:004E
ID:1033
RT_STRING
ID:00A2
ID:1033
ID:00CA
ID:1033
ID:00F3
ID:1033
ID:010B
ID:1033
ID:0146
ID:1033
ID:01F5
ID:1033
ID:02E5
ID:1033
ID:02F4
ID:1033
RT_RCDATA
ID:00A0
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙