Suspect
PE Executable
MD5: b27184887250528f83319e53c62a9a71
Size: 1.67 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | b27184887250528f83319e53c62a9a71 |
| Sha1 | a4d449c17ed2caacbf321ac65a6e9c2587218ef2 |
| Sha256 | 7a4cbb98720e06eeb402f7f66229cadce7ae3173a85772adf4e0ee93ac3822eb |
| Sha384 | 58e16235300bef959c156e7e99d639d520b36e7094484256e387becd5d1a09723d2ef2c5f5ffad1c64f02c9922cdc379 |
| Sha512 | 7ff6956d66c71d2709e09a8d1b7b7decfbcb5da88a39cb2a8c7828515787a367700d59a33b003d0fc0fd65f353a5a21952f6584b768bec7fbd57133d91d451db |
| SSDeep | 49152:Sn8yxvBTHZTu+icuvL57Scc2VPAhpUgJ9PXT:S8yV9HZEcuvL59FgpnPj |
| TLSH | 42752398160EF802DA0257755D70E7F617B44E95E921E3438EFCFCBBBD2B2A828451D2 |
PeID
Microsoft Visual C++ DLLMicrosoft Visual C++ v6.0
STICH
beta
No STICH Path has been generated for this analysis yet.
4 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
2img
2| Name | Value |
|---|---|
| Module Name | RuAa.exe |
| Full Name | RuAa.exe |
| EntryPoint | System.Void SecureChatNode.Program::Main() |
| Scope Name | RuAa.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | RuAa |
| Assembly Version | 5.2.8.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 105 |
| Main Method | System.Void SecureChatNode.Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
| Info | PE Detect: PeReader OK (file layout) |
| Info | PDB Path: C:\Users\Administrator\Desktop\Client\Temp\nsPaBvKBxO\src\obj\Debug\RuAa.pdb |