Suspect
PE Executable
MD5: a7bded33199132356887d7b258c9fb47
Size: 21.5 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | a7bded33199132356887d7b258c9fb47 |
| Sha1 | 90ac8a2d31c67e7b843fe120da7d0d1c3fe962eb |
| Sha256 | 97dd1ff0394cec09c7c09b71d7dd7e646630d3351c3d6f55e462a8b0bebaaace |
| Sha384 | d10a82ebfdec70bcdf93c2040c3c44598c71f9729f85bdc7b60efb088ecc7ceb6e8c1a0380a4654971475fd9d7f25e08 |
| Sha512 | 23e33ade6c4fd022bc4f3acd3870bde7433be789eee27e70191f09914a22c330cd4c22d8da785763aa2410461fd09123c97cc6464c9360711b27cff6814c43b4 |
| SSDeep | 384:bF3fOlaKRqjXs10GHqDS17nxKQewdn9Bn8H4Rl/CSWeCly8g3uqLVQ:Vf0aKRqAHqDa7AYnbVaSxCEBO |
| TLSH | B3A2F542F78D4664F563CB3DD8FBD40D0724A6926ED3CD1A38CB23066C12367EA9725A |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Module Name | INV-23060005-JMCB-2100653.exe |
| Full Name | INV-23060005-JMCB-2100653.exe |
| EntryPoint | System.Void INV-23060005-JMCB-2100653.Publishing.AutomatablePublisher::ConcatPublisher() |
| Scope Name | INV-23060005-JMCB-2100653.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | INV-23060005-JMCB-2100653 |
| Assembly Version | 1.0.7329.12321 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.6 |
| Total Strings | 5 |
| Main Method | System.Void INV-23060005-JMCB-2100653.Publishing.AutomatablePublisher::ConcatPublisher() |
| Main IL Instruction Count | 31 |
| Main IL | |
| Module Name | INV-23060005-JMCB-2100653.exe |
| Full Name | INV-23060005-JMCB-2100653.exe |
| EntryPoint | System.Void INV-23060005-JMCB-2100653.Publishing.AutomatablePublisher::ConcatPublisher() |
| Scope Name | INV-23060005-JMCB-2100653.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | INV-23060005-JMCB-2100653 |
| Assembly Version | 1.0.7329.12321 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.6 |
| Total Strings | 5 |
| Main Method | System.Void INV-23060005-JMCB-2100653.Publishing.AutomatablePublisher::ConcatPublisher() |
| Main IL Instruction Count | 31 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.