Suspicious
Suspect

Share on LinkedIn
Print
PE Executable
MD5: af894416f6b58d79d3dc7d4faa147e60
Size: 27.36 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 af894416f6b58d79d3dc7d4faa147e60
Sha1 6a3725ec04e2fbdb5f6024f701b665a84d0ecc52
Sha256 4a3752d5e37f1073020ae0086cf2e8feb268f109d56b6d132f155da06d9cd9f0
Sha384 2551f6b82350894429c0764eb8f3ee5d5f4c956e68e85973d22a89a0b079b18e47102036b19335fc05cc7713d5ea863a
Sha512 9ae62095570b09ee18daaa8639f6434ed3098545c7b20dde67eb46c322a5984393f2fe382bbb6e65ac49164b660fdc331591f4221c68bf02c4c461b27e3d3ee6
SSDeep 393216:wchdOGgt7lbuLSmCKZ2qVS+DenxM8uWGceXbm4KLXva9mNm5k6vrr:PDMIS6//
TLSH 20575C267288542BD0BB1A7B5967E2982D3F7A312E158C0B77E41D4C8F386807E3E757
PeID
BobSoft Mini Delphi -> BoB / BobSoftBorland Delphi 2006Borland Delphi 4.0Borland Delphi v3.0Borland Delphi v3.0Borland Delphi v3.0 - v7.0Borland Delphi v6.0 - v7.0Borland Delphi v6.0 - v7.0MEW 11 SE 1.2Microsoft Visual C++ v6.0 DLLPe123 v2006.4.4-4.12Private EXE Protector V2.30-V2.3X -> SetiSoft TeamRPolyCryptor V1.4.2 -> Vaska
[Authenticode]_a68658e5.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.reloc
.rsrc
Resources
RT_CURSOR
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
RT_BITMAP
ID:0000
ID:0
RT_ICON
ID:0001
ID:1029
ID:0002
ID:1029
ID:0003
ID:1029
ID:0004
ID:1029
ID:0005
ID:1029
ID:0006
ID:1029
ID:0007
ID:1029
ID:0008
ID:1029
ID:0009
ID:1029
ID:000A
ID:1029
ID:000B
ID:1029
ID:1029-preview.png
ID:000C
ID:1029
ID:000D
ID:1029
ID:000E
ID:1029
ID:000F
ID:1029
ID:0010
ID:1029
ID:1029-preview.png
ID:0011
ID:1029
ID:0012
ID:1029
ID:0013
ID:1029
ID:0014
ID:1029
ID:0015
ID:1029
ID:0016
ID:1029
ID:0018
ID:1029
ID:1029-preview.png
ID:0019
ID:1029
ID:001A
ID:1029
ID:001B
ID:1029
ID:001C
ID:1029
ID:001D
ID:1029
ID:1029-preview.png
ID:001E
ID:1029
ID:001F
ID:1029
ID:0020
ID:1029
ID:0021
ID:1029
ID:0022
ID:1029
ID:1029-preview.png
ID:0023
ID:1029
ID:0024
ID:1029
ID:0025
ID:1029
ID:0026
ID:1029
ID:0027
ID:1029
ID:0028
ID:1029
ID:0029
ID:1029
ID:002A
ID:1029
ID:002B
ID:1029
ID:002C
ID:1029
ID:002D
ID:1029
ID:002E
ID:1029
ID:002F
ID:1029
ID:0030
ID:1029
RT_DIALOG
ID:0000
ID:0
RT_STRING
ID:0FA7
ID:0
ID:0FA8
ID:0
ID:0FA9
ID:0
ID:0FAA
ID:0
ID:0FAB
ID:0
ID:0FAC
ID:0
ID:0FAD
ID:0
ID:0FAE
ID:0
ID:0FAF
ID:0
ID:0FB0
ID:0
ID:0FB1
ID:0
ID:0FB2
ID:0
ID:0FB3
ID:0
ID:0FB4
ID:0
ID:0FB5
ID:0
ID:0FB6
ID:0
ID:0FB7
ID:0
ID:0FB8
ID:0
ID:0FB9
ID:0
ID:0FBA
ID:0
ID:0FBB
ID:0
ID:0FBC
ID:0
ID:0FBD
ID:0
ID:0FBE
ID:0
ID:0FBF
ID:0
ID:0FC0
ID:0
ID:0FC1
ID:0
ID:0FC2
ID:0
ID:0FC3
ID:0
ID:0FC4
ID:0
ID:0FC5
ID:0
ID:0FC6
ID:0
ID:0FC7
ID:0
ID:0FC8
ID:0
ID:0FC9
ID:0
ID:0FCA
ID:0
ID:0FCB
ID:0
ID:0FCC
ID:0
ID:0FCD
ID:0
ID:0FCE
ID:0
ID:0FCF
ID:0
ID:0FD0
ID:0
ID:0FD1
ID:0
ID:0FD2
ID:0
ID:0FD3
ID:0
ID:0FD4
ID:0
ID:0FD5
ID:0
ID:0FD6
ID:0
ID:0FD7
ID:0
ID:0FD8
ID:0
ID:0FD9
ID:0
ID:0FDA
ID:0
ID:0FDB
ID:0
ID:0FDC
ID:0
ID:0FDD
ID:0
ID:0FDE
ID:0
ID:0FDF
ID:0
ID:0FE0
ID:0
ID:0FE1
ID:0
ID:0FE2
ID:0
ID:0FE3
ID:0
ID:0FE4
ID:0
ID:0FE5
ID:0
ID:0FE6
ID:0
ID:0FE7
ID:0
ID:0FE8
ID:0
ID:0FE9
ID:0
ID:0FEA
ID:0
ID:0FEB
ID:0
ID:0FEC
ID:0
ID:0FED
ID:0
ID:0FEE
ID:0
ID:0FEF
ID:0
ID:0FF0
ID:0
ID:0FF1
ID:0
ID:0FF2
ID:0
ID:0FF3
ID:0
ID:0FF4
ID:0
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:1029
ID:1029-preview.png
ID:0
ID:1033
RT_GROUP_CURSOR2
ID:7FF9
ID:1033
ID:7FFA
ID:1033
ID:7FFB
ID:1033
ID:7FFC
ID:1033
ID:7FFD
ID:1033
ID:7FFE
ID:1033
ID:7FFF
ID:1033
RT_GROUP_CURSOR4
ID:0000
ID:1029
RT_VERSION
ID:0001
ID:1029
RT_MANIFEST
ID:0001
ID:1029
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Authenticode present at 0x1A15200 size 10304 bytes
An error has occurred. This application may no longer respond until reloaded. Reload 🗙