Suspicious
Suspect

PE Executable
MD5: 70faf1442f49d144fcfc8a9bd247d477
Size: 3.85 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 70faf1442f49d144fcfc8a9bd247d477
Sha1 d4ccd697201e43851f361bcbc8a3d6c4726d195f
Sha256 b3394d237e9c5558b33b5cfb7da7178e625a4ef1a126c0b0d1b13ac2f2d73ceb
Sha384 c2166ac7028d50997b9981c596b2fb85def63b0a46099228c275e6308ecd532c4ef46a91cbaf189e28ca32abe235e2b8
Sha512 a594ebbd486d0444171fb050f798691452fecc2fc094ae04f4b4dcd975eef83c7dd9eeec000972d79239975a2e5d4285f9cdeee1cea53cd94d0cf66a99803a5e
SSDeep 49152:lfEV3ugKeuWoAkf6bRexQlNIdwB0pJCWJ0+1NaZPwq+5bWZPax:lfEYnnfKthWq+1jJWZPax
TLSH D306AEC3BB834471F8A736B411AB53BE9D7D69530728D4C393D428A949316D0AE3B39B
PeID
Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 7.0 - 8.0Microsoft Visual C++ v6.0 DLL
[Authenticode]_b706754a.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.gfids
.rsrc
.reloc
Resources
AFX_DIALOG_LAYOUT
ID:0067
ID:1033
RT_BITMAP
ID:006C
ID:0
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
RT_DIALOG
ID:0067
ID:1033
ID:006F
ID:1033
RT_GROUP_CURSOR4
ID:0071
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Authenticode present at 0x3A2A00 size 42688 bytes
Info
PDB Path: C:\MeshAgent\MeshAgent\Release\MeshService.pdb
[Authenticode]_b706754a.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.gfids
.rsrc
.reloc
Resources
AFX_DIALOG_LAYOUT
ID:0067
ID:1033
RT_BITMAP
ID:006C
ID:0
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
RT_DIALOG
ID:0067
ID:1033
ID:006F
ID:1033
RT_GROUP_CURSOR4
ID:0071
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙