Suspect
PE Executable
MD5: a07ad27d1e310d121bd76476fccb4a19
Size: 700.93 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very low
| MD5 | a07ad27d1e310d121bd76476fccb4a19 |
| Sha1 | af8ad1c855a13d907c92b63058d5d3a6cbd43a76 |
| Sha256 | 08379da65d80bac62f2bed130768e19210cf2344f74845a977fb8fa8237fb43d |
| Sha384 | f28c116d0f06c22af088f6bdcc4db867bb72cb85ba3ca31283daf8ae6392d5cdf0f99af9b3ef507fb8dbfeb335595906 |
| Sha512 | d57b5b752f850792aa69a3bed164486cbfaeca8e11063c1e73e056ce831d60a9d196c634f5ab4df481a6b15f03bbf7c9dd9c793ce49fcb353375e8880344cbf1 |
| SSDeep | 12288:6jbWCObD3PfCe1shVWhyaIkYCn1q3iPufgfwaz3N2zQ3p3+hztl4G1fYYwdWljEf:6jbNObDqmiV9aIkln43iPufgfwazd28B |
| TLSH | 16E401559A239E03D0AB0BFD2BAAC13B0A255FEE6416CB4F4FD27DA77A733411581B01 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NETPrivate EXE Protector V2.30-V2.3X -> SetiSoft Team
| Name | Value |
|---|---|
| Module Name | xqii.exe |
| Full Name | xqii.exe |
| EntryPoint | System.Void WindowsFormsApp51.Program::Main() |
| Scope Name | xqii.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | xqii |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 218 |
| Main Method | System.Void WindowsFormsApp51.Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
| Module Name | xqii.exe |
| Full Name | xqii.exe |
| EntryPoint | System.Void WindowsFormsApp51.Program::Main() |
| Scope Name | xqii.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | xqii |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 218 |
| Main Method | System.Void WindowsFormsApp51.Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
PDB Path
PATH
xqhuhuhuhu
Embedded Resources
UNKNWOWNsuspect
6huhuhuhu
Suspicious Type Names (1-2 chars)
UNKNWOWN
0huhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential