Malicious
Malicious

9fce0558dd8b2061c7a8baf0877d5384

PE Executable
MD5: 9fce0558dd8b2061c7a8baf0877d5384
Size: 847.36 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 9fce0558dd8b2061c7a8baf0877d5384
Sha1 92937973d50ddd6bff639bf35feb25b119f56edd
Sha256 9b0e3f974dac0023599bb604b5b30e3e763c2d1d28ecff80d307ca73dc06243f
Sha384 5d198af8f07450fae8c292109d4d2ce404805a192e618ac070c37ad70e6628987f0ee163a127307830e2177580700e15
Sha512 c80096d980a8d34595c5a7f9b3eba3c5af5e337d8e10348e49cd487d2833460f9245cb0be62b2dc842453dd90039045ab1b7b617dc8ed1b81a607ab5617d8fac
SSDeep 12288:o0iIcMTun1f4iGTc28bOCR3E8u01cHDeQOzvxe9kQ4RNbgHbS4YAuDrnI:o08ce1f40RE8u0ujMz5wktrubSEuvI
TLSH 2F05F6027F54CA01F1091237E2EF854847B4D95166AAE32BBDBE376D95123A73C0DACB
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
THRAUiew9iexGSlKCh.GGduUFTWOslwsaXjQm
vT5WX64wTYrdbWT5mm.9meD3oKyacVRWqlk4n
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path pe:exe>pe:rsrc>bin
Shape pe:exe>pe:rsrc>bin
malicious 3 nodes
Path pe:exe>bin
Shape pe:exe>bin
malicious 2 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
dSkmQmriJflRKW7GBEhwN8gHv47
Full Name
dSkmQmriJflRKW7GBEhwN8gHv47
EntryPoint
System.Void VcULMTmRrxEX84XSCA6.LOpjhtmFioTQuqPYf5r::NrsB50mHQ6()
Scope Name
dSkmQmriJflRKW7GBEhwN8gHv47
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
c1ED5s84uE39jm1j38YpsBaz
Assembly Version
6.7.3.5
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void VcULMTmRrxEX84XSCA6.LOpjhtmFioTQuqPYf5r::NrsB50mHQ6()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void wgmwVdBN6mam1ydy19f.ktWp7iBpu3mYIxnX7xY::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object VcULMTmRrxEX84XSCA6.LOpjhtmFioTQuqPYf5r::l5WBr4W5pm
callvirt System.Void uCbJsimpQcTIF9RvkSs.KxQ5fYm69D2HNATTvq4::ikwqMN8v7P()
nop <null>
ret <null>
Module Name
dSkmQmriJflRKW7GBEhwN8gHv47
Full Name
dSkmQmriJflRKW7GBEhwN8gHv47
EntryPoint
System.Void VcULMTmRrxEX84XSCA6.LOpjhtmFioTQuqPYf5r::NrsB50mHQ6()
Scope Name
dSkmQmriJflRKW7GBEhwN8gHv47
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
c1ED5s84uE39jm1j38YpsBaz
Assembly Version
6.7.3.5
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void VcULMTmRrxEX84XSCA6.LOpjhtmFioTQuqPYf5r::NrsB50mHQ6()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void wgmwVdBN6mam1ydy19f.ktWp7iBpu3mYIxnX7xY::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object VcULMTmRrxEX84XSCA6.LOpjhtmFioTQuqPYf5r::l5WBr4W5pm
callvirt System.Void uCbJsimpQcTIF9RvkSs.KxQ5fYm69D2HNATTvq4::ikwqMN8v7P()
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
THRAUiew9iexGSlKCh.GGduUFTWOslwsaXjQm
vT5WX64wTYrdbWT5mm.9meD3oKyacVRWqlk4n
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙