Suspect
9b7af0b65760f2506074828a2515fa24
PE Executable
MD5: 9b7af0b65760f2506074828a2515fa24
Size: 4.07 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | 9b7af0b65760f2506074828a2515fa24 |
| Sha1 | 39d2f823ac87579fb74aa8872c2f5f69d7ecda1e |
| Sha256 | e151fd79a759d3206f5e0012cec26e972ec74ea43c5e6943d81310c30408fe4e |
| Sha384 | dcafa27b632d6d788a478ad17646e8f166f7085b9d05f7542c5e8b0a8fa22f4965529f8633d319e60952990a3d6185ae |
| Sha512 | 9982ac7aabf52a00d48ef08ef50d783a57fa58e7a5190ad0dd2457704fbfe4f02fa841cf81106cfdbf5f85492b2d267448cfa1c496e0d4d6ee84c64591a1f82c |
| SSDeep | 98304:HIrF5ear1KnRu3xMae57edj/1JyC0Pxx:oTeM6Zed/0Pxx |
| TLSH | A01623CD765075AED853DC7185542DB86213ADAA2B1BF2079C2338A7763F4CACF160A3 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual C++ v6.0 DLLMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | server1.exe |
| Full Name | server1.exe |
| EntryPoint | |
| Scope Name | server1.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | server1 |
| Assembly Version | 2.2.9.9 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 7 |
| Main Method | |
| Main IL Instruction Count | 55 |
| Main IL | |
| Module Name | server1.exe |
| Full Name | server1.exe |
| EntryPoint | |
| Scope Name | server1.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | server1 |
| Assembly Version | 2.2.9.9 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 7 |
| Main Method | |
| Main IL Instruction Count | 55 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.