Suspicious
Suspect

PE Executable
MD5: 7fad5e9627b068883ca140af129423a6
Size: 704.51 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score High
MD5 7fad5e9627b068883ca140af129423a6
Sha1 12281826109242614d25ed396ecdf3863f9a75fa
Sha256 44125a5ef2f4e177d83ca26e4c8b0ec8fd228b393167e314d79de1de0eb7130e
Sha384 e8be49b2c487a82d18b155d622781e542a2bbe63df3a41aea99baa5aa3a131edca130595518427ef4e3948b8f2e39c61
Sha512 4822b583c13e82436273d69df9539eba86ebd297fc3d062b0437d8a99caa1fd3cbe6c0a7b98c07d2eba66efeecbca65e3f58ad97534d63591a5d26f45d1fbd11
SSDeep 12288:wboEF3Fw7v2BQ/nM19T72DdMzkkV/Heym3+0neo+rr0dLIjq2han2XreG:w8EF12oQ/nMzqMz/Tk03rwdUjq
TLSH E7E4F19C3150B06EC497DA324DA0DEB89A746DAA6307C30395EB1DEF7D0DA869E101F3
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
WorldClock.Form1.resources
WorldClock.Properties.Resources.resources
PCev
[NBF]root.Data
[NBF]root.Data-preview.png
shu
[NBF]root.Data
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
ELdi.exe
Full Name
ELdi.exe
EntryPoint
System.Void WorldClock.Program::Main()
Scope Name
ELdi.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
ELdi
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
165
Main Method
System.Void WorldClock.Program::Main()
Main IL Instruction Count
37
Main IL
nop <null>
call System.Void WorldClock.Program::‎‮‮‎‭‎​‬‎​‪‬‏‫‌‪‪‭‍‪‏‏‌‎‎‪‮()
nop <null>
ldc.i4 1275345198
ldc.i4 1273592835
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.5 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_0070: ret
nop <null>
ldloc.0 <null>
ldc.i4 1212003134
mul <null>
ldc.i4 524930743
xor <null>
br.s IL_000C: ldc.i4 1273592835
newobj System.Void WorldClock.Form1::.ctor()
call System.Void WorldClock.Program::‏‍​‮‏‮‎‍‮‌‍‌‏‭‬‎​‌‎‏‍‬‭​‪‌‮(System.Windows.Forms.Form)
ldloc.0 <null>
ldc.i4 -203231884
mul <null>
ldc.i4 -1737677302
xor <null>
br.s IL_000C: ldc.i4 1273592835
ldc.i4.0 <null>
call System.Void WorldClock.Program::‍‫‏‪‭‮‍‫‮‮‮‪‮‏‪‪‍​‍‮‭‏‎‏‮(System.Boolean)
nop <null>
ldloc.0 <null>
ldc.i4 797286636
mul <null>
ldc.i4 -2038009076
xor <null>
br.s IL_000C: ldc.i4 1273592835
ret <null>
Module Name
ELdi.exe
Full Name
ELdi.exe
EntryPoint
System.Void WorldClock.Program::Main()
Scope Name
ELdi.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
ELdi
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
165
Main Method
System.Void WorldClock.Program::Main()
Main IL Instruction Count
37
Main IL
nop <null>
call System.Void WorldClock.Program::‎‮‮‎‭‎​‬‎​‪‬‏‫‌‪‪‭‍‪‏‏‌‎‎‪‮()
nop <null>
ldc.i4 1275345198
ldc.i4 1273592835
xor <null>
dup <null>
stloc.0 <null>
ldc.i4.5 <null>
rem.un <null>
switch dnlib.DotNet.Emit.Instruction[]
br.s IL_0070: ret
nop <null>
ldloc.0 <null>
ldc.i4 1212003134
mul <null>
ldc.i4 524930743
xor <null>
br.s IL_000C: ldc.i4 1273592835
newobj System.Void WorldClock.Form1::.ctor()
call System.Void WorldClock.Program::‏‍​‮‏‮‎‍‮‌‍‌‏‭‬‎​‌‎‏‍‬‭​‪‌‮(System.Windows.Forms.Form)
ldloc.0 <null>
ldc.i4 -203231884
mul <null>
ldc.i4 -1737677302
xor <null>
br.s IL_000C: ldc.i4 1273592835
ldc.i4.0 <null>
call System.Void WorldClock.Program::‍‫‏‪‭‮‍‫‮‮‮‪‮‏‪‪‍​‍‮‭‏‎‏‮(System.Boolean)
nop <null>
ldloc.0 <null>
ldc.i4 797286636
mul <null>
ldc.i4 -2038009076
xor <null>
br.s IL_000C: ldc.i4 1273592835
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
WorldClock.Form1.resources
WorldClock.Properties.Resources.resources
PCev
[NBF]root.Data
[NBF]root.Data-preview.png
shu
[NBF]root.Data
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙