Suspicious
Suspect

7bb4645f1f2c49e596322ac74e92546b

PE Executable
MD5: 7bb4645f1f2c49e596322ac74e92546b
Size: 705.54 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Medium
MD5 7bb4645f1f2c49e596322ac74e92546b
Sha1 bf3aabdec6d2f1f8394a8f0b569afff536dd1e72
Sha256 f5d4ecc25c69d82f7664ca00768df241cd4fabb9d6aeb8edfc988b2a6f83a673
Sha384 143db2074514bc02d25b86134ea32e66c7fe6a2221462c49fca772bef1cbf293c4cd0dd3a8bc3af7ee20a5e240a1b4ba
Sha512 3e7aba0b77e251970e59505f3cc62769f8eb76a1c9d70e20f72a3d978cc34554bb7ddc37df0cfe483076551d9102dd3c981c3dec9e9faf6ff2080012a1e6ebd8
SSDeep 12288:/0Aj7xS1uLx4SCdQg8AYOX8HCQxP3njQwKefCNHIlSf8F2EBNVckqbdvnJ5u:tj73aUA3hQxv3rfCKQ0F2YNRqbFu
TLSH 3CE412983721E91BCA614BB90930F3B9127D4DD9E110D6867EDC7EAF38EAB418D04793
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0.exif
ID:0-preview.png
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
.Net Resources
EstudoTaskool.frmCadastro.resources
$this.Icon
[NBF]root.IconData
EstudoTaskool.Views.frmListaUsuario.resources
EstudoTaskool.Properties.Resources.resources
JqqX
[NBF]root.Data
[NBF]root.Data-preview.png
foto
[NBF]root.Data
[NBF]root.Data-preview.png
logo
[NBF]root.Data
Database.DBModel.csdl
Database.DBModel.msl
Database.DBModel.ssdl
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: ?
Module Name
vwmO.exe
Full Name
vwmO.exe
EntryPoint
System.Void EstudoTaskool.Program::Main()
Scope Name
vwmO.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
vwmO
Assembly Version
0.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
144
Main Method
System.Void EstudoTaskool.Program::Main()
Main IL Instruction Count
6
Main IL
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
newobj System.Void EstudoTaskool.FrmPrincipal::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ret <null>
Module Name
vwmO.exe
Full Name
vwmO.exe
EntryPoint
System.Void EstudoTaskool.Program::Main()
Scope Name
vwmO.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
vwmO
Assembly Version
0.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
144
Main Method
System.Void EstudoTaskool.Program::Main()
Main IL Instruction Count
6
Main IL
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
newobj System.Void EstudoTaskool.FrmPrincipal::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0.exif
ID:0-preview.png
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
.Net Resources
EstudoTaskool.frmCadastro.resources
$this.Icon
[NBF]root.IconData
EstudoTaskool.Views.frmListaUsuario.resources
EstudoTaskool.Properties.Resources.resources
JqqX
[NBF]root.Data
[NBF]root.Data-preview.png
foto
[NBF]root.Data
[NBF]root.Data-preview.png
logo
[NBF]root.Data
Database.DBModel.csdl
Database.DBModel.msl
Database.DBModel.ssdl
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙