Malicious
PE Executable
MD5: 88cbc1884a9a864844fafcbdd4a06a7b
Size: 1.28 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 88cbc1884a9a864844fafcbdd4a06a7b |
| Sha1 | 8f1d95a03ed93bd7a968c9e69d682dc8f872163c |
| Sha256 | 5e77f11a0205bd6b936833eeb03135df7d6de1d6bd8490e32c6843d89cd9023f |
| Sha384 | a85dfc21594f5b840024c7af61bdb7d70215d71642b21a452cc86190e028d3277b8a62885948629ecd8eecf0ae68525d |
| Sha512 | 8f795d108162be869cd85a4f6ca0d5da8a026b31dde5cd7a8dfec8b316e1d1cbc285019a58a6a5249aa8dbb30bc81f27387d76c5e40554cec059e913cac24a0c |
| SSDeep | 24576:5z9xpu6KPJuvzDW/GKweOyfCTP9tU6OKLhyYdrDb0Feu:5zMQxQ8a6jgwXQF |
| TLSH | 55456B01BE44CE11F0891A33D3FF46484BB099516AA6E32B7DBA37AD16123973C1D9DB |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Module Name | aQRmE5AUV8wvifFHm7lVpdAQeg6lGV8QRQig1oXvITQu |
| Full Name | aQRmE5AUV8wvifFHm7lVpdAQeg6lGV8QRQig1oXvITQu |
| EntryPoint | System.Void yfXEwxYrtujDk1CedXV.Ey0E0AYgcBoRa4hGydE::IVBQeFKHxx() |
| Scope Name | aQRmE5AUV8wvifFHm7lVpdAQeg6lGV8QRQig1oXvITQu |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | RGbnog |
| Assembly Version | 0.2.9.3 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void yfXEwxYrtujDk1CedXV.Ey0E0AYgcBoRa4hGydE::IVBQeFKHxx() |
| Main IL Instruction Count | 14 |
| Main IL | |
| Module Name | aQRmE5AUV8wvifFHm7lVpdAQeg6lGV8QRQig1oXvITQu |
| Full Name | aQRmE5AUV8wvifFHm7lVpdAQeg6lGV8QRQig1oXvITQu |
| EntryPoint | System.Void yfXEwxYrtujDk1CedXV.Ey0E0AYgcBoRa4hGydE::IVBQeFKHxx() |
| Scope Name | aQRmE5AUV8wvifFHm7lVpdAQeg6lGV8QRQig1oXvITQu |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | RGbnog |
| Assembly Version | 0.2.9.3 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void yfXEwxYrtujDk1CedXV.Ey0E0AYgcBoRa4hGydE::IVBQeFKHxx() |
| Main IL Instruction Count | 14 |
| Main IL | |