Suspicious
Suspect

6efeedf66010c0abebb763204791dfe7

PE Executable
MD5: 6efeedf66010c0abebb763204791dfe7
Size: 8.3 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 6efeedf66010c0abebb763204791dfe7
Sha1 5cd6b1649d35a5cb3af5b447dd7ba41062df41ca
Sha256 c65081a6f97c0b087a7a2076d222745fd62fdce1eb0bfb0c628f07cb25cfae8a
Sha384 b6bbaff3ff5fd32356e98b273292f88f44e4ca659323bd93e338ba5d41722fb3594863ff5d3de90c8a7da82604af1bf6
Sha512 bd4c6e5f9ea003a65793f6d648ece1729230d796e86f32cc53b572d4b90df8bf83eaad318b215f5232e6e561117f7c46a22d323475dc4e5552fc9b14786ba397
SSDeep 196608:zl22MPgegWT2xwd4hWxzKAu/BGxeyYqNiIKp7x2zRY4jd:Z2VP0S2xwd4hCzKvBGxey3ipL2z645
TLSH CA8633837BDA41B0E1F25E320C96C84E7D5BB97214E0B85A6CB4C92D543AF898CB77D1
PeID
Borland Delphi 4.0Inno Setup Module [SFX] - v.5.x - 6.0 Borland Delphi - ASL Microsoft Visual C++ v6.0 DLLPe123 v2006.4.4-4.12
Overlay_4b25e16b.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.tls
.rdata
.rsrc
Resources
RT_ICON
ID:0001
ID:1043
ID:0002
ID:1043
ID:0003
ID:1043
ID:0004
ID:1043
RT_STRING
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:1033
ID:0
ID:2B67
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
STICH beta

No STICH Path has been generated for this analysis yet.

2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_4b25e16b.bin (8177325 bytes)
Overlay_4b25e16b.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.tls
.rdata
.rsrc
Resources
RT_ICON
ID:0001
ID:1043
ID:0002
ID:1043
ID:0003
ID:1043
ID:0004
ID:1043
RT_STRING
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:1033
ID:0
ID:2B67
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙