Suspicious
Suspect

6dc060b0ef5c1eeefea3a4c71fce3ae1

PE Executable
MD5: 6dc060b0ef5c1eeefea3a4c71fce3ae1
Size: 14.29 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 6dc060b0ef5c1eeefea3a4c71fce3ae1
Sha1 61a75190ddc96d44faaf5f4c36de7a5ff77aede7
Sha256 08138715841b5e43cd0a1ec83ceeda599ccfd4149250a47604b5eeb49df7adf8
Sha384 96a64e660f5db74da8566d5d0189fadc3178c1fe839b10241bba488711be4d7da9232eef6f87fedfcaff7850bfdc2290
Sha512 9d795a25e3e7bb769c3160149f711664bcdc63f5efdb86e2fb9a5993b1f9e9100377eae1f811ac950726f214d4adf261b6ac0c9d9836ab373ff013b37330bceb
SSDeep 393216:v4XgTPIahbFRjFrh6oG5XMCHWUjXxcuI3/PGTAI:vlXLhU5XMb8XmH/O7
TLSH 84E6338CA9D012E9F9B3453EE5E01986E4A578394373C99B07BCC7B26E531E0493F663
PeID
Microsoft Visual C++ 8.0Microsoft Visual C++ 8.0 (DLL)Microsoft Visual C++ v6.0 DLLUPolyX 0.3 -> delikon
Overlay_9e425f5c.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0-preview.png
ID:0002
ID:0
ID:0-preview.png
ID:0003
ID:0
ID:0-preview.png
ID:0004
ID:0
ID:0-preview.png
ID:0005
ID:0
ID:0-preview.png
RT_GROUP_CURSOR4
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
STICH beta

No STICH Path has been generated for this analysis yet.

3 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2img 1
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_9e425f5c.bin (13995910 bytes)
Info
PDB Path: t$mn
Overlay_9e425f5c.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0-preview.png
ID:0002
ID:0
ID:0-preview.png
ID:0003
ID:0
ID:0-preview.png
ID:0004
ID:0
ID:0-preview.png
ID:0005
ID:0
ID:0-preview.png
RT_GROUP_CURSOR4
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙