Suspicious
Suspect

b11becb33bc7b8085b930a394b7ba9d7

PE Executable
MD5: b11becb33bc7b8085b930a394b7ba9d7
Size: 14.32 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 b11becb33bc7b8085b930a394b7ba9d7
Sha1 81f9e240d7fd58297dc17791248d93accabcbb0c
Sha256 af1d19bf26f31a5f31b2ae4ca5afd32760e2ade17e8bc90baac8ff4adcafc782
Sha384 c496478cf641f415b3207507bce7dc6277d26dd7f5a22f1472b5f3ba1737b29b7ebbe3bfb98de0885394725520a1b8c4
Sha512 dfe2097a3abb41d43809b3565fccf5073ca839b21ac74b055ca15367f6b930b72e864a14fa5fdec1535f610a3ec932289162b482b8000d5993d27de8c29e534f
SSDeep 393216:R4mR4E0KHnw/tCDJuzg2b4VyHoiXMCHWUjXLcuI3/PGTAI:Rntnw/tCkzg2sVyzXMb8XoH/O7
TLSH 9AE6334CBAE012FEC6634138EEE16156E46974E25B72CACB83A84371AD077D0AD3C757
PeID
Microsoft Visual C++ 8.0Microsoft Visual C++ 8.0 (DLL)Microsoft Visual C++ v6.0 DLLUPolyX 0.3 -> delikon
Overlay_372b0b98.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0-preview.png
ID:0002
ID:0
ID:0-preview.png
ID:0003
ID:0
ID:0-preview.png
ID:0004
ID:0
ID:0-preview.png
ID:0005
ID:0
ID:0-preview.png
RT_GROUP_CURSOR4
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
STICH beta

No STICH Path has been generated for this analysis yet.

3 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2img 1
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_372b0b98.bin (14021514 bytes)
Info
PDB Path: t$mn
Overlay_372b0b98.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0-preview.png
ID:0002
ID:0
ID:0-preview.png
ID:0003
ID:0
ID:0-preview.png
ID:0004
ID:0
ID:0-preview.png
ID:0005
ID:0
ID:0-preview.png
RT_GROUP_CURSOR4
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙