Malicious
Malicious

PE Executable
MD5: 8317736d4ae8aa08669793d5ffc6b36a
Size: 1.68 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 8317736d4ae8aa08669793d5ffc6b36a
Sha1 3209744dee6f33ca33b78f5595b4552057d0dded
Sha256 5fce6e4fd13c8a457e073744d51094c40b6bb50b87b3fcad75d14c373eeab9dd
Sha384 49f6a90324088911590330656288ea53cddd66102ba6ca5a8402e483a11da52597d7fccd59f4c73a99d7b882d61536b1
Sha512 88cdfffe8bcb169bb35a10c78687a3bcb93356332dcbe778ec9d113f126b2ef79f7fac992ed5e9d1ea74d26ec03604512c69b8da0c97ab42cab0ef5f59b0c948
SSDeep 24576:hg+o7K5G92x95MER+A3EDs8H3dIRaAL00z4pIsBaZA1h/ZpTEgJL2Q5eD0YL6oUT:hg+oX9MogydYaAvNYaZA1tZp7L2d8V
TLSH C9759D017E45CE11F0091A33C3EF858847B49951AAA6E71B7DBA377E65123A73C0DACB
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_GROUP_CURSOR4
ID:0001
ID:0
RT_VERSION
ID:0001
ID:1033
.Net Resources
EIfiHnusBQuWxYFQmV.l1dN93FIZ1NBpWi1GI
GcHir6NjBi4UhlP2de.PnuriRZLGMdKkQGVAU
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
GDUJOtXlrLb23LydxqTQSDwjSKjMEPKTtzXBkx
Full Name
GDUJOtXlrLb23LydxqTQSDwjSKjMEPKTtzXBkx
EntryPoint
System.Void siS8RrqUbFNLT6VKoib.VQV3OiqA0dQAM7xJiM7::WbrG4tue86()
Scope Name
GDUJOtXlrLb23LydxqTQSDwjSKjMEPKTtzXBkx
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
XqPZAR87ZnQ0ZquhDQu1EJKhbBIIDxx39
Assembly Version
9.9.5.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void siS8RrqUbFNLT6VKoib.VQV3OiqA0dQAM7xJiM7::WbrG4tue86()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void wM5VdQGeQggsEKSRqCC.FgUVgvGmrhXiWqB6j2Q::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object siS8RrqUbFNLT6VKoib.VQV3OiqA0dQAM7xJiM7::tgOGPhjT5b
callvirt System.Void Op9W6XqmG9JfHZAafhi.fxqxXfqVyFZEDHK9MFZ::b4lLNo81dS()
nop <null>
ret <null>
Module Name
GDUJOtXlrLb23LydxqTQSDwjSKjMEPKTtzXBkx
Full Name
GDUJOtXlrLb23LydxqTQSDwjSKjMEPKTtzXBkx
EntryPoint
System.Void siS8RrqUbFNLT6VKoib.VQV3OiqA0dQAM7xJiM7::WbrG4tue86()
Scope Name
GDUJOtXlrLb23LydxqTQSDwjSKjMEPKTtzXBkx
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
XqPZAR87ZnQ0ZquhDQu1EJKhbBIIDxx39
Assembly Version
9.9.5.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void siS8RrqUbFNLT6VKoib.VQV3OiqA0dQAM7xJiM7::WbrG4tue86()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void wM5VdQGeQggsEKSRqCC.FgUVgvGmrhXiWqB6j2Q::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object siS8RrqUbFNLT6VKoib.VQV3OiqA0dQAM7xJiM7::tgOGPhjT5b
callvirt System.Void Op9W6XqmG9JfHZAafhi.fxqxXfqVyFZEDHK9MFZ::b4lLNo81dS()
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_GROUP_CURSOR4
ID:0001
ID:0
RT_VERSION
ID:0001
ID:1033
.Net Resources
EIfiHnusBQuWxYFQmV.l1dN93FIZ1NBpWi1GI
GcHir6NjBi4UhlP2de.PnuriRZLGMdKkQGVAU
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙