Suspect
8c9a2bd0c0c11bd71434de618a3bda4e
PE Executable
MD5: 8c9a2bd0c0c11bd71434de618a3bda4e
Size: 47.1 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 8c9a2bd0c0c11bd71434de618a3bda4e |
| Sha1 | ba743567fb368db45ad3a5654191ef9d3d053b3d |
| Sha256 | d8d13c84a7d8a53dd947bb617cfaced4e7762a37618ae75fd8c83266c6cf10fb |
| Sha384 | f6473e92c632e26cebd5bbb6dc1fb3d309f636f969b9055772aba1287b7d0999d44e93a4a438d7b2a512e1b54ed5e49a |
| Sha512 | 97cb78f76e175b415903f01004cffbb08ae6c8a80f6834fe3b2ac81cafe85c767ac41708c94fce3469019870bea290c67fda6eea582997405458c71c8a216530 |
| SSDeep | 768:qdhO/poiiUcjlJInMqH9Xqk5nWEZ5SbTDagEWI7CPW5Z:Mw+jjgnnH9XqcnW85SbThEWIB |
| TLSH | A923F84C5BAD8923F6AF5ABC9432425387B3E227A532E38F48CCD4E9379338554453A7 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | xeno rat client.exe |
| Full Name | xeno rat client.exe |
| EntryPoint | System.Void xeno_rat_client.Program::<Main>(System.String[]) |
| Scope Name | xeno rat client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | xeno rat client |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 64 |
| Main Method | System.Void xeno_rat_client.Program::<Main>(System.String[]) |
| Main IL Instruction Count | 7 |
| Main IL | |
| Module Name | xeno rat client.exe |
| Full Name | xeno rat client.exe |
| EntryPoint | System.Void xeno_rat_client.Program::<Main>(System.String[]) |
| Scope Name | xeno rat client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | xeno rat client |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 64 |
| Main Method | System.Void xeno_rat_client.Program::<Main>(System.String[]) |
| Main IL Instruction Count | 7 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.