Suspicious
Suspect

PE Executable
MD5: b041ba4ce8dd12c9c1bbe5ca4e19f789
Size: 591.87 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Medium
MD5 b041ba4ce8dd12c9c1bbe5ca4e19f789
Sha1 a7c5dc534f6732f3e5a753f689ef22073f1eef36
Sha256 5b51788ca1b5ba91fd6f120c8264ea6ca4ae45db3dce9079f741d4e90d7dd341
Sha384 c466ca7c40b64e2ee1e5895dea2ab1fcb6819b9e1ce9558d6e69a01bce9c650bbeb37f9d945c26b786bddfa6ea13a080
Sha512 6438d3d1ef012f90fc2d989fbfbea1805dd4579799fd5694b2e60d243b676cdec5ff95bc6a7fd42c0cf5dcf37cec27fb7457c1cc0d4ddde16e376a7e14200bc4
SSDeep 12288:cj7B2MWiel2NNCPg+pqhISBSBz15JbWbEjhWqbdvnJ5g:cj7B2M9Pu3XVhWqbFg
TLSH 8CC40198360AD91BC66197704570F3B903B96EE8E111C392BFE83E9F78B9F105D84683
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0.exif
ID:0-preview.png
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
.Net Resources
EstudoTaskool.frmCadastro.resources
$this.Icon
[NBF]root.IconData
EstudoTaskool.Views.frmListaUsuario.resources
EstudoTaskool.Properties.Resources.resources
afIn
[NBF]root.Data
[NBF]root.Data-preview.png
foto
[NBF]root.Data
[NBF]root.Data-preview.png
logo
[NBF]root.Data
Database.DBModel.csdl
Database.DBModel.msl
Database.DBModel.ssdl
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: ?
Module Name
eJdU.exe
Full Name
eJdU.exe
EntryPoint
System.Void EstudoTaskool.Program::Main()
Scope Name
eJdU.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
eJdU
Assembly Version
0.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
144
Main Method
System.Void EstudoTaskool.Program::Main()
Main IL Instruction Count
6
Main IL
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
newobj System.Void EstudoTaskool.FrmPrincipal::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ret <null>
Module Name
eJdU.exe
Full Name
eJdU.exe
EntryPoint
System.Void EstudoTaskool.Program::Main()
Scope Name
eJdU.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
eJdU
Assembly Version
0.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.5
Total Strings
144
Main Method
System.Void EstudoTaskool.Program::Main()
Main IL Instruction Count
6
Main IL
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
newobj System.Void EstudoTaskool.FrmPrincipal::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0.exif
ID:0-preview.png
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
.Net Resources
EstudoTaskool.frmCadastro.resources
$this.Icon
[NBF]root.IconData
EstudoTaskool.Views.frmListaUsuario.resources
EstudoTaskool.Properties.Resources.resources
afIn
[NBF]root.Data
[NBF]root.Data-preview.png
foto
[NBF]root.Data
[NBF]root.Data-preview.png
logo
[NBF]root.Data
Database.DBModel.csdl
Database.DBModel.msl
Database.DBModel.ssdl
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙