Malicious
Malicious

9799484e3942a6692be69aec1093cb6c

PE Executable
MD5: 9799484e3942a6692be69aec1093cb6c
Size: 11.98 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Medium
MD5 9799484e3942a6692be69aec1093cb6c
Sha1 b3fb8a805d3acc2eda39a83a14e2a73e8b244cf4
Sha256 c208d8d0493c60f14172acb4549dcb394d2b92d30bcae4880e66df3c3a7100e4
Sha384 02084dfb3bc0584b26588721cdc8c2b9b62246c468f4166057c3f72afecf2d2961f34e5841aca326075f72bf8cacd452
Sha512 ca5e25c338de0282484cc255d3a75f0245bd475b556cefc1ddcfe4ceb9efa6a8b93e1b5051be9e9dd9119ce6da4dfa3f7b725258e5f04a3e32f79716d7ef8aa3
SSDeep 196608:A1JA1fBWqKPsm8ZK08GhjniOER9FsmiEBK:rB8OuK
TLSH 08C60F07F68B4BE5C2344B72E58A71608287DF92BB33C60BB989235307733D965D8697
PeID
.NET executableHQR data fileMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual C++ v6.0 DLLMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
.Net Resources
pDuXFgPcIhjxtHmOgh.Uw5B2d7hFvo9iSUxtU
vSOr
Microsoft.Win32.TaskScheduler.g.resources
aR3nbf8dQp2feLmk31.lSfgApatkdxsVcGcrktoFd.resources
$this.Icon
[NBF]root.IconData
progressBar1.Modifiers
$this.Language
$this.GridSize
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
Microsoft.Win32.TaskScheduler.dll
Full Name
Microsoft.Win32.TaskScheduler.dll
Scope Name
Microsoft.Win32.TaskScheduler.dll
Scope Type
ModuleDef
Kind
Dll
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
Microsoft.Win32.TaskScheduler
Assembly Version
2.11.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
68
Main Method
Not found or no body
Module Name
Microsoft.Win32.TaskScheduler.dll
Full Name
Microsoft.Win32.TaskScheduler.dll
Scope Name
Microsoft.Win32.TaskScheduler.dll
Scope Type
ModuleDef
Kind
Dll
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
Microsoft.Win32.TaskScheduler
Assembly Version
2.11.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
68
Main Method
Not found or no body
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
.Net Resources
pDuXFgPcIhjxtHmOgh.Uw5B2d7hFvo9iSUxtU
vSOr
Microsoft.Win32.TaskScheduler.g.resources
aR3nbf8dQp2feLmk31.lSfgApatkdxsVcGcrktoFd.resources
$this.Icon
[NBF]root.IconData
progressBar1.Modifiers
$this.Language
$this.GridSize
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙