Suspicious
Suspect

9bf9345a211e4d1ca6262a8d508c3292

ZIP Archive
MD5: 9bf9345a211e4d1ca6262a8d508c3292
Size: 2.46 MB
application/zip

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 9bf9345a211e4d1ca6262a8d508c3292
Sha1 1365fb592873934b8e0c307b73329d606468a92d
Sha256 2fc87c91bb369dee0b58a52eb5bc17753cc9a3598d553fb8bd86e8f5c19229a6
Sha384 3cca43c54583941e66312252a0b85be1d56f971dba17cf4e0eabce524c592301903f169b6c7f9367da2fd2d51bdb8f0c
Sha512 2e359515fd0c4239b847206fbe7df5ce68114aa6258209ff92c992eca379f9c9e2062b437f05a18c936ac046e093b759321e0650fe67ef78db99ce6fd5729c69
SSDeep 49152:8YnvktU4knkt/rHltsb8UynLqICc0X1xAi1euEGsABA:8kvktUrkt/A84IQ1cVGsA2
TLSH 24B53391D725F4F80CF85125BB650B67B2B2CA5B32931D2BB2817D0410F30EED99E69E
[Authenticode]_4a080d35.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.00cfg
.tls
CPADinfo
malloc_h
.rsrc
.reloc
Resources
GOOGLEUPDATEAPPLICATIONCOMMANDS
ID:0001
ID:1033
RT_CURSOR
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
ID:0008
ID:0
ID:0009
ID:0
ID:000A
ID:0
ID:000B
ID:0
ID:000C
ID:0
ID:000D
ID:0
ID:000E
ID:0
ID:000F
ID:0
ID:0010
ID:0
ID:0011
ID:0
ID:0012
ID:0
ID:0013
ID:0
ID:0014
ID:0
ID:0015
ID:0
ID:0016
ID:0
ID:0017
ID:0
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:1033-preview.png
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
ID:0012
ID:1033
ID:0013
ID:1033
ID:0014
ID:1033
ID:0015
ID:1033
RT_GROUP_CURSOR2
ID:B37E
ID:0
ID:B37F
ID:0
ID:B380
ID:0
ID:B381
ID:0
ID:B382
ID:0
ID:B383
ID:0
ID:B384
ID:0
ID:B385
ID:0
ID:B386
ID:0
ID:B387
ID:0
ID:B388
ID:0
ID:B389
ID:0
ID:B38A
ID:0
ID:B38B
ID:0
ID:B38C
ID:0
ID:B38D
ID:0
ID:B38E
ID:0
ID:B38F
ID:0
ID:B390
ID:0
ID:B391
ID:0
ID:B392
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_MANIFEST
ID:0002
ID:1033
Overlay_233a6d25.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
STICH beta

No STICH Path has been generated for this analysis yet.

5 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 4img 1
[Authenticode]_4a080d35.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.00cfg
.tls
CPADinfo
malloc_h
.rsrc
.reloc
Resources
GOOGLEUPDATEAPPLICATIONCOMMANDS
ID:0001
ID:1033
RT_CURSOR
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
ID:0008
ID:0
ID:0009
ID:0
ID:000A
ID:0
ID:000B
ID:0
ID:000C
ID:0
ID:000D
ID:0
ID:000E
ID:0
ID:000F
ID:0
ID:0010
ID:0
ID:0011
ID:0
ID:0012
ID:0
ID:0013
ID:0
ID:0014
ID:0
ID:0015
ID:0
ID:0016
ID:0
ID:0017
ID:0
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:1033-preview.png
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
ID:0012
ID:1033
ID:0013
ID:1033
ID:0014
ID:1033
ID:0015
ID:1033
RT_GROUP_CURSOR2
ID:B37E
ID:0
ID:B37F
ID:0
ID:B380
ID:0
ID:B381
ID:0
ID:B382
ID:0
ID:B383
ID:0
ID:B384
ID:0
ID:B385
ID:0
ID:B386
ID:0
ID:B387
ID:0
ID:B388
ID:0
ID:B389
ID:0
ID:B38A
ID:0
ID:B38B
ID:0
ID:B38C
ID:0
ID:B38D
ID:0
ID:B38E
ID:0
ID:B38F
ID:0
ID:B390
ID:0
ID:B391
ID:0
ID:B392
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_MANIFEST
ID:0002
ID:1033
Overlay_233a6d25.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙