Malicious
Malicious

6f8a4b2139f1885c7360e4403887ce6c

Share on LinkedIn
Print
ZIP Archive
MD5: 6f8a4b2139f1885c7360e4403887ce6c
Size: 1.79 MB
application/zip
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 6f8a4b2139f1885c7360e4403887ce6c
Sha1 f1a11bd30d67c9b0972cf90743e4362d2b531fbc
Sha256 4dd45bb7168a5588749f95a8e9c2e2d4ea658f23bb19233506ce52a552ae148a
Sha384 5a992e416579ade5d739291e9bd6290b02ea1dc28f667f1f1de0fe703f25a3097e47f66bfd13330b9cf98c43637e9fac
Sha512 d55738cdd3d0e6c54b45c1bb0026496bebacdef2172a053c9f655516584d4adce9c575b836b38ac74670f0da32a74958ba45b3441773c54b25318cbcbe301495
SSDeep 49152:P1ezngtG/cBShej6OVzaGzKKDGgu63JTWIVKY2uIfiRw:PAznEGkB0QdKKDXL5xMF+w
TLSH FE8533852B85AF03246E3B3FBE451273A4D9A7287117CBE609FAC3D499550743CC7EA8
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
UPX0
UPX1
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:1033-preview.png
ID:000B
ID:1033
ID:1033-preview.png
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:1033-preview.png
ID:000E
ID:1033
ID:1033-preview.png
ID:000F
ID:1033
ID:1033-preview.png
ID:0010
ID:1033
ID:1033-preview.png
ID:0011
ID:1033
ID:1033-preview.png
ID:0012
ID:1033
ID:1033-preview.png
ID:0013
ID:1033
ID:1033-preview.png
ID:0014
ID:1033
ID:1033-preview.png
ID:0015
ID:1033
ID:1033-preview.png
ID:0016
ID:1033
ID:1033-preview.png
ID:0017
ID:1033
ID:1033-preview.png
ID:0018
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
ID:001B
ID:1033
RT_MENU
ID:00D3
ID:1033
RT_DIALOG
ID:00CD
ID:1033
ID:01F4
ID:1033
RT_ACCELERATOR
ID:00D4
ID:1033
RT_RCDATA
ID:0001
ID:1033
RT_GROUP_CURSOR4
ID:009F
ID:1033
ID:00A0
ID:1033
ID:00CE
ID:1033
ID:00CF
ID:1033
ID:00D0
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
Resources
Malicious
LIB
ID:0000
ID:0
RES
Malicious
ID:0000
Malicious
RT_ICON
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
ID:0008
ID:0
RT_GROUP_CURSOR4
ID:0082
ID:0
RT_VERSION
ID:0001
ID:9
RT_MANIFEST
ID:0001
ID:0
Overlay_e4effc8c.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.rdata
.pdata
.xdata
.bss
.idata
.tls
.rsrc
.reloc
4
19
31
45
57
70
81
97
113
Resources
RT_MANIFEST
ID:0001
ID:0
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

Structural branches: 6 STICH kept: 3secondary ignored: 3
bin 2img 1

Decorative / non-determinant leaves (styles, themes, media, fonts, icons, plain text…) are summarized here instead of producing STICH Paths.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
3 / 3
Path arc:zip>pe:exe~T1059.007>pe:rsrc>bin
Shape arc:zip>pe:exe>pe:rsrc>bin
technique4 nodes
Path arc:zip>pe:exe~T1059.007>pe:rsrc>scr:vbs~T1027~T1059.005
Shape arc:zip>pe:exe>pe:rsrc>scr:vbs
technique4 nodes
URLs in VB Code - #1 URIsuspect
https:huhuhuhuhuhuhu
URLs in VB Code - #2 URIsuspect
https:huhuhuhuhuhuhu
URLs in VB Code - #3 URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
An error has occurred. This application may no longer respond until reloaded. Reload 🗙