Suspicious
Suspect

Share on LinkedIn
Print
PE Executable
MD5: 774b250e02ba64acf1827904a38bc06b
Size: 1.42 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 774b250e02ba64acf1827904a38bc06b
Sha1 251ec576edc74ff596d67fcb15a316c4d0c8972f
Sha256 0ef8c4c6d05cd00c283ed45fd62d499624de2b39bbebdadf5dc80bd2524e6dfb
Sha384 f2041b087fa64fd9c85e2c06c32fca7bb21146540dc0f3593d7fc264970443ba8b57fe489e2131b747bd8a92579a129f
Sha512 9f45ce43256f4b90944e63443a51cedd0be078d7632e4cc2195fc8311a31bf151f829017105172dffac140b651e232c208118fb5bfe7754bc3fb5f88ecc8c755
SSDeep 24576:v0aNQTG73oEcT9P56JiMsnWkXa2PKsOvcT5N3rGhyFA4OTjwWwAldEm:v0E3hcJ56J2nWEPMETjbGhyG4OTjRwAr
TLSH D26533128650F0A7E4B78231BA7246029973B67F94F37E1B432E972CBD36980667D743
PeID
Microsoft Visual C++ v6.0 DLLNullsoft PiMP Stub -> SFX
Subsection.potm
Accessories.potm
Gathering.potm
Troubleshooting.potm
Across.potm
Whatever.potm
Medical.potm
Mountains.potm
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.reloc
[SETUP_DECOMPILED.NSI]
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.ndata
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:0003
ID:1033
ID:1033-preview.png
ID:0004
ID:1033
RT_DIALOG
ID:0069
ID:1033
ID:006A
ID:1033
ID:006F
ID:1033
RT_GROUP_CURSOR4
ID:0067
ID:1033
RT_MANIFEST
ID:0001
ID:1033
An error has occurred. This application may no longer respond until reloaded. Reload 🗙