Malicious
PE Executable
MD5: 87ee964282652e2a25407eb6e742713f
Size: 65.54 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 87ee964282652e2a25407eb6e742713f |
| Sha1 | 5f11cc9ae9ce939f9d5a2b97cb46a754a3dbeed8 |
| Sha256 | 7a77290685b008f799f7d0959f37edb7ad2a9fb3df1bd05cef5e6c792928e66a |
| Sha384 | 206c31f2823d627659464c97d41c4d0bdb693ff86bed2b84ab99dc7ffa2c5ddbc72d85ae8d399a1d4afb7ebe45f35f92 |
| Sha512 | d6a52be7bd5e598af37cfdfc25fd2f826c3267c6b17b2842fe56263d6d0034d80012d96f0bd1e164d4b664620fd331d9b58d831e2ee9195cb38372108157618c |
| SSDeep | 768:CmUvnkjXf78dwC8A+XU2azcBRL5JTk1+T4KSBGHmDbD/ph0oXxNKGGSusdpqKYhg:6wXzLdSJYUbdh97KGxusdpqKmY7 |
| TLSH | 33536C003798C966E2AE47B8BCB3550006F1D2B72116DA1E7CC810DB6B9FFC656526FE |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Config. Field | Value |
|---|---|
| Key (AES_256) | R2hNNVhuhuhuhuhuhuhuhuhuhuhu |
| Ports | 6huhuhuhu |
| Hosts | 194.huhuhuhu |
| Version | |
| Install | fhuhuhuhu |
| Install-Folder | %Aphuhuhuhu |
| Install File | huhuhuhu |
| Mutex | 德lΔ杰Xhuhuhuhuhuhuhu |
| Certificate | MIICKThuhuhuhuhuhuhuhuhuhuhu |
| ServerSignature | E2tfUHhuhuhuhuhuhuhuhuhuhuhu |
| Anti-VM | nhuhuhuhu |
| PasteBin | fhuhuhuhu |
| BDOS | 1huhuhuhu |
| Delay | Dehuhuhuhu |
| Group | fhuhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | Overlay extracted: Overlay_0f343b09.bin (1024 bytes) |
| Module Name | Infected.exe |
| Full Name | Infected.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | Infected.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Infected |
| Assembly Version | 3.6.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 163 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 77 |
| Main IL | |
| Module Name | Infected.exe |
| Full Name | Infected.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | Infected.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Infected |
| Assembly Version | 3.6.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 163 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 77 |
| Main IL | |
Key (AES_256)
MUTEXmalicious
R2hNNVhuhuhuhuhuhuhuhuhuhuhu
Ports
PORTmalicious
6huhuhuhu
CnC
CNCmalicious
194.huhuhuhu
Mutex
MUTEXmalicious
德lΔ杰Xhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential