Malicious
Malicious

a861cd4629c460f3599fcba6230bef36

PE Executable
MD5: a861cd4629c460f3599fcba6230bef36
Size: 12.47 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 a861cd4629c460f3599fcba6230bef36
Sha1 0db2b7cdb06a84787ab09fbb3a0627042800b61e
Sha256 88c8714de236000365062d3d42f158f394c6f1bbfca7197f9140ceb6dc6e8c70
Sha384 e7c3a7a6a9ca27118313671806e00091d98bb5056aa85649687c3d5feb5029d867a22179e24058ff660ff88840559c84
Sha512 ec01f6339a5c5fa98a04fec190dd10f2df92f9b4ca14946ecc746d0adbeb7a67e902fc01578ae785916d2696f56ab1cb7ca8672f2d2beff588c799878f089000
SSDeep 98304:yWl2X8KwwfxwNjtkTwpPK++tAZ/Fza/JmUMMJ06G:Dl2sKwOK8cpyjtAN6Aph
TLSH 51C6F14697618E33C2AA3F7185D7001E46B0D6623522EF1B773F18E1AC4A3718F666F6
PeID
Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 7.0 - 8.0Microsoft Visual C++ 8Microsoft Visual C++ 8Microsoft Visual C++ v6.0 DLLVC8 -> Microsoft Corporation
Overlay_37a4a273.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
.Net Resources
r75342jHhdqht5hPFI.hWvsalLt2htvBrMWYp
u9V6ikwXVXTUVHHXpl.Eyw7WLJSc00BLUwDTj
k677u8VaRl8OASYr3X.x4ueJMWIyhgfWNpEWB
vJDsD99KD9NqAyL5Nt.KFednafZBKrcZNCG7F
JePRQbh5Qe4ku3civv.qplBu7gFguXyfSr44i
3ZaGHaROc3gHjwfacx.v3VJwOGBhPdUA8R3RE
kjvd7QUUdfA43NzogE2HY6rQ9nAIuNZaoQwskp0zuskO.vbe
PlGXNhy.bat
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.didat
.rsrc
.reloc
Resources
PNG
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:1033-preview.png
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
RT_GROUP_CURSOR4
ID:0064
ID:1033
RT_MANIFEST
ID:0001
ID:1033
a861cd4629c460f3599fcba6230bef36.decoded.vbs
Malicious
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
7 / 7
Path pe:exe>scr:vbe>pe:exe>pe:rsrc>bin
Shape pe:exe>scr:vbe>pe:exe>pe:rsrc>bin
malicious 5 nodes
Path pe:exe>scr:vbe>pe:exe>bin
Shape pe:exe>scr:vbe>pe:exe>bin
malicious 4 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_0be623cc.bin (12146970 bytes)
Info
PDB Path: D:\Projects\WinRAR\sfx\build\sfxrar32\Release\sfxrar.pdb
Overlay_37a4a273.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
.Net Resources
r75342jHhdqht5hPFI.hWvsalLt2htvBrMWYp
u9V6ikwXVXTUVHHXpl.Eyw7WLJSc00BLUwDTj
k677u8VaRl8OASYr3X.x4ueJMWIyhgfWNpEWB
vJDsD99KD9NqAyL5Nt.KFednafZBKrcZNCG7F
JePRQbh5Qe4ku3civv.qplBu7gFguXyfSr44i
3ZaGHaROc3gHjwfacx.v3VJwOGBhPdUA8R3RE
kjvd7QUUdfA43NzogE2HY6rQ9nAIuNZaoQwskp0zuskO.vbe
PlGXNhy.bat
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.didat
.rsrc
.reloc
Resources
PNG
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:1033-preview.png
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
RT_GROUP_CURSOR4
ID:0064
ID:1033
RT_MANIFEST
ID:0001
ID:1033
a861cd4629c460f3599fcba6230bef36.decoded.vbs
Malicious
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙