Suspect
PE Executable
MD5: b20844901dbaab32b94e7020592279ca
Size: 4.64 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Medium
| MD5 | b20844901dbaab32b94e7020592279ca |
| Sha1 | cccb459afbec7094cffe272cc0473bfa0c178f2f |
| Sha256 | 4da64245a16f4a93f5d7d3762addc79a0b997fae82a9cb1dc11fec12334bccff |
| Sha384 | c2e0b95ad8b1523eb9c9d8157586beec3b4ddb7f246273c70511c2f83254090a17a87d58c6aaf581d0b7a47034ea0959 |
| Sha512 | 772a0940ed907feb9057fc402ba9cf76dd47c348ad4a01e86521fea6f7783c7bfd5169f3cbb415e5e22bba2448966849804db3024b08a1e37421cbe2be397e8f |
| SSDeep | 98304:Znce3KOctilejCxClqbXd4ivONaqGDwxMTXIqFE:9ce3KBye2ySN+xMTo |
| TLSH | 1D26E8349AF77031CAE6C55B2B67A4B09B3DE35076387AD2C64537F42AB97420B1A334 |
PeID
Microsoft Visual C# / Basic .NETUPolyX 0.3 -> delikon
| Name | Value |
|---|---|
| Module Name | Client.exe |
| Full Name | Client.exe |
| EntryPoint | |
| Scope Name | Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Client |
| Assembly Version | 1.6.6.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.7.2 |
| Total Strings | 24 |
| Main Method | |
| Main IL Instruction Count | 33 |
| Main IL | |
| Module Name | Client.exe |
| Full Name | Client.exe |
| EntryPoint | |
| Scope Name | Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Client |
| Assembly Version | 1.6.6.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.7.2 |
| Total Strings | 24 |
| Main Method | |
| Main IL Instruction Count | 33 |
| Main IL | |
Embedded Resources
UNKNWOWNsuspect
3huhuhuhu
Suspicious Type Names (1-2 chars)
UNKNWOWN
0huhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential