Malicious
PE Executable
MD5: 8dd0c6a23caff51de33b2b58dd645fc8
Size: 47.1 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | 8dd0c6a23caff51de33b2b58dd645fc8 |
| Sha1 | 711597d90d1623a5cdd2043eba75236a83a99821 |
| Sha256 | f9039ca95f0ab6575ae353bb51315a5641af7e178d17bc930734efd3051eac5d |
| Sha384 | 8a207028598fa1ad763a4241a5f92760bfd1698ec8d90bcc49517adf93c8a26867e05ae6f36877293746dc37041612e1 |
| Sha512 | ac52df549c7622d7e97373e166f786c1d748fea2f755681d9b8c664ec5fa0c40191fa5378c60694641d354e181fb5b3c2c02b7538085ae8cbb2c8c534406aba8 |
| SSDeep | 768:mCjlB+Jiz9+1QmHe9d3jdFF9k3OJ7Tnn+nhwgwgL:mMlBuS4/Hez3ZFF9k3OJ7TAWOL |
| TLSH | BF231706BBF84A19E9FF5F75ADF276518E38FD13A922DB1E44C5154A2E26AC08D00373 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Config. Field | Value |
|---|---|
| Mutex | dIONDhuhuhuhuhuhuhu |
| Port | 4huhuhuhu |
| KEY | readbohuhuhuhuhuhuhu |
| USBNM | <12huhuhuhu |
| family | xhuhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | XClient22.exe |
| Full Name | XClient22.exe |
| EntryPoint | System.Void Stub.Main::Main() |
| Scope Name | XClient22.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | XClient22 |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 351 |
| Main Method | System.Void Stub.Main::Main() |
| Main IL Instruction Count | 63 |
| Main IL | |
| Module Name | XClient22.exe |
| Full Name | XClient22.exe |
| EntryPoint | System.Void Stub.Main::Main() |
| Scope Name | XClient22.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | XClient22 |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 351 |
| Main Method | System.Void Stub.Main::Main() |
| Main IL Instruction Count | 63 |
| Main IL | |
Mutex
MUTEXmalicious
dIONDhuhuhuhuhuhuhu
Port
PORTmalicious
4huhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential