Suspect
PE Executable
MD5: b786ff3c4040974c544156d8e5bbbcf0
Size: 644.1 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | b786ff3c4040974c544156d8e5bbbcf0 |
| Sha1 | dacfc30299935dd3f3827d3e98524fa1195d50f7 |
| Sha256 | 35c8388a3b8fb7c09ee5786f1bdcfef5a30f04563624dce11d8a2b943bf3a614 |
| Sha384 | d876381851665142d89191458cb1d305529958622da7f2ac7029cc87c2d404ddbe85bf31db014cc87f4186688c186c5e |
| Sha512 | 8003afa6c2c39a807dea3e805071d5a8155d6610c80f1cd318ceb0b800f069dd7a844306c4f46d6c4e350d97b3768431baccb75c0e62c325b25a52a23b2023af |
| SSDeep | 12288:DbHfLPHe//qaIa2oNUkWGerRDj4pxRSCTInZHxTgdAA:DLfjHe//qaB3Y/t4pHS1px2A |
| TLSH | 00D4ADE06744C422D8A79AB88836D7B36533AE4DEC29860D2DD5FF5B3D73342102799B |
| Name | Value |
|---|---|
| Module Name | NZgU.exe |
| Full Name | NZgU.exe |
| EntryPoint | System.Void DemoSaver.Program::Main(System.String[]) |
| Scope Name | NZgU.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | NZgU |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 111 |
| Main Method | System.Void DemoSaver.Program::Main(System.String[]) |
| Main IL Instruction Count | 45 |
| Main IL | |
PDB Path
PATH
NZhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential