Suspicious
Suspect

Share on LinkedIn
Print
PE Executable
MD5: 8f64a468fb4940fa9efe57e342964b3b
Size: 1.39 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 8f64a468fb4940fa9efe57e342964b3b
Sha1 d623d06e6e356061b5f7cbfd014f090f6cad086b
Sha256 27f8ee5c936e6356bd575bddc9dc5dac88f6d14004feccc9622da2862862b23f
Sha384 e9d9f2d1aa00f98094ba94d35841d33e891bc43569dd4f74f587713ea30738052c083b5af31ef82c70ccd72b638d3e2b
Sha512 1406ed1e8adb6c720229aedc11360b012fb4656f8fd41d2378093fcf0893d30202692667d8cfb9da413455554d5c0c2fd3c4b40d3edf5a9845926292939b937a
SSDeep 24576:Sqi/IVPLAJxjv4en2GYpHXx2K8F2M1SDERxfDpaiN:9vCD4U2ZpHB2hEWjx
TLSH 8755124163E49453F4B3477548F287A35A32FCA45F30879F6A90B06E9EB3781AE31762
PeID
Microsoft Visual C++ 8.0 (DLL)
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.rsrc
.reloc
Resources
AVI
ID:0BB9
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
RT_DIALOG
ID:0070
ID:1033
ID:007B
ID:1033
ID:0087
ID:1033
ID:00A1
ID:1033
ID:00A2
ID:1033
ID:00A3
ID:1033
ID:00B7
ID:1033
ID:00C1
ID:1033
ID:00D2
ID:1033
ID:00FF
ID:1033
ID:0107
ID:1033
ID:0116
ID:1033
ID:0136
ID:1033
ID:013D
ID:1033
ID:013E
ID:1033
ID:0140
ID:1033
ID:0146
ID:1033
ID:014C
ID:1033
ID:0170
ID:1033
ID:0179
ID:1033
ID:0181
ID:1033
ID:019A
ID:1033
ID:01A1
ID:1033
ID:01CC
ID:1033
ID:01D3
ID:1033
ID:01D5
ID:1033
ID:01E2
ID:1033
ID:01E3
ID:1033
ID:01E5
ID:1033
ID:01EB
ID:1033
ID:01FF
ID:1033
ID:0202
ID:1033
ID:0209
ID:1033
ID:0211
ID:1033
ID:0216
ID:1033
ID:021C
ID:1033
ID:0222
ID:1033
ID:0223
ID:1033
ID:0238
ID:1033
ID:0248
ID:1033
ID:0257
ID:1033
ID:025C
ID:1033
ID:0260
ID:1033
ID:0274
ID:1033
ID:0279
ID:1033
ID:028C
ID:1033
ID:0290
ID:1033
ID:0296
ID:1033
ID:02B8
ID:1033
ID:02C8
ID:1033
ID:02D5
ID:1033
ID:02DC
ID:1033
ID:02F9
ID:1033
ID:0302
ID:1033
ID:0307
ID:1033
ID:030B
ID:1033
ID:030C
ID:1033
ID:0324
ID:1033
ID:032F
ID:1033
ID:0333
ID:1033
ID:0334
ID:1033
ID:0348
ID:1033
ID:0360
ID:1033
ID:0366
ID:1033
ID:0367
ID:1033
ID:036C
ID:1033
ID:07D1
ID:1033
ID:07D2
ID:1033
ID:07D3
ID:1033
ID:07D4
ID:1033
ID:07D5
ID:1033
ID:07D6
ID:1033
RT_STRING
ID:003F
ID:1033
ID:004C
ID:1033
ID:004D
ID:1033
ID:0050
ID:1033
ID:0053
ID:1033
ID:0055
ID:1033
RT_RCDATA
ID:0000
ID:1033
RT_GROUP_CURSOR4
ID:0BB8
ID:1033
RT_VERSION
ID:0001
ID:0
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Blend.pst
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: wextract.pdb
An error has occurred. This application may no longer respond until reloaded. Reload 🗙