Suspicious
Suspect

PE Executable
MD5: a92a21c80c95af7ae84d08aa680dcecf
Size: 415.05 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 a92a21c80c95af7ae84d08aa680dcecf
Sha1 c73220c2be8e13b6b559fa40e8a1601645de2c57
Sha256 24a45d0b7b4fe778fe67729da5b9577b79bd42a847004110406fd57efec03ecc
Sha384 b407356995289b5cc3b6e021f88c7b07a8d0dc7d7e579dbe3b9d9f3fede3e234c686e2b261770a58b2a3f94712bbbd2c
Sha512 c48f86cf59bb3738a2332239ec3ebc50ee2ba88c0fbc5b319201628da57bcb95c51d41b2a4f5864d0e704a93699f11c0adcb8afa2b2ea12fbc012757b4c609ed
SSDeep 6144:nwq3NpGrARiuIAMBW4bdmaJeYei3IBkiHOLW3D8SC0N3Snb8RvDTTL6Q+vR:nzSiibrI0Iki8W3ooBSnb85vveZ
TLSH 29941225B593C84EC92219701DF6E57DF5A8ED992A218613B7E0F70EB8332119A1D3F2
PeID
Installer Nullsoft PiMP Stub v.3.0.x - A.S.L Microsoft Visual C++ v6.0 DLLPrivate EXE Protector V2.30-V2.3X -> SetiSoft Team
Overlay_eb349358.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.ndata
.rsrc
Resources
RT_BITMAP
ID:006E
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
RT_DIALOG
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006F
ID:1033
RT_GROUP_CURSOR4
ID:0067
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_eb349358.bin (283977 bytes)
Overlay_eb349358.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.ndata
.rsrc
Resources
RT_BITMAP
ID:006E
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
RT_DIALOG
ID:0067
ID:1033
ID:0068
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006F
ID:1033
RT_GROUP_CURSOR4
ID:0067
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙