Suspicious
Suspect

baafddfda8404d2dbfcc8ac31a02af74

PE Executable
MD5: baafddfda8404d2dbfcc8ac31a02af74
Size: 6.23 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 baafddfda8404d2dbfcc8ac31a02af74
Sha1 5619d28bd7f52b0ce734fed93d725b453fe7a4aa
Sha256 e31d446c7b1f28b034ba1cdf43522c598ab670f8a706a048b4be68bdb2492487
Sha384 0f1d3ae5dbd9bd2fd659b7e080a672ad2695ad0a7ef476739114e209db6f0e43f68daf84777669089010b0c12a249f25
Sha512 892d1eb04c498b8bf8f477923478bb0e2e7afc361cb61d0beea70894bf256375672fbede06f1b27da3d4f55fc9c8c1c746ee1c6833c12db3125b72f9fee89ea7
SSDeep 98304:3vKTKK4KKDyK57Z1EEEEmEEE1EEEEEEEEEEEiKK1KKK1KKK4OW0JQ06a3N6pO4Xt:3vZQ0R3N61d5Y/zfJom4B8sIeyd9m
TLSH B95623282891E6C4FBC47AF42705B2F0477A6C27A93AF2FE44B131255B765DBD322436
PeID
Packer=UPX Compresor..Gratuito... www.upx.sourceforge.netUPX -> www.upx.sourceforge.netUPX 2.90 (LZMA)UPX v0.80 - v0.84UPX v2.0 -> Markus, Laszlo & ReiserUPX v3.0
7z-stream @ 0x000170FA.7z
Overlay_f558dde7.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
UPX0
UPX1
.rsrc
Resources
RT_BITMAP
ID:0000
ID:0
RT_ICON
ID:0032
ID:0
ID:0033
ID:0
ID:0034
ID:0
ID:0035
ID:0
ID:0036
ID:0
ID:0037
ID:0
ID:0038
ID:0
ID:0039
ID:0
ID:003A
ID:0
RT_GROUP_CURSOR4
ID:0065
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
[Authenticode]_6e7b90ac.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
UPX0
UPX1
.rsrc
Resources
AFX_DIALOG_LAYOUT
ID:0064
ID:2048
ID:0081
ID:2048
ID:0082
ID:2048
ID:0083
ID:2048
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
RT_DIALOG
ID:0064
ID:2048
ID:0081
ID:2048
ID:0082
ID:2048
ID:0083
ID:2048
RT_STRING
ID:0009
ID:4
ID:2048
ID:0E01
ID:4
ID:2048
ID:0E11
ID:4
ID:2048
ID:0E13
ID:4
ID:2048
ID:0E14
ID:4
ID:2048
ID:0E15
ID:4
ID:2048
ID:0E16
ID:4
ID:2048
ID:0EF1
ID:4
ID:2048
ID:0EF2
ID:4
ID:2048
ID:0EFE
ID:4
ID:2048
RT_ACCELERATOR
ID:0080
ID:1033
RT_GROUP_CURSOR4
ID:0080
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Overlay_cd387c00.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
UPX0
UPX1
.rsrc
Resources
RT_BITMAP
ID:0000
ID:0
RT_ICON
ID:0032
ID:0
ID:0033
ID:0
ID:0034
ID:0
ID:0035
ID:0
ID:0036
ID:0
ID:0037
ID:0
ID:0038
ID:0
ID:0039
ID:0
RT_DIALOG
ID:07D4
ID:0
RT_GROUP_CURSOR4
ID:0065
ID:0
RT_VERSION
ID:0001
ID:2052
RT_MANIFEST
ID:0001
ID:2052
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_cd387c00.bin (5839496 bytes)
7z-stream @ 0x000170FA.7z
Overlay_f558dde7.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
UPX0
UPX1
.rsrc
Resources
RT_BITMAP
ID:0000
ID:0
RT_ICON
ID:0032
ID:0
ID:0033
ID:0
ID:0034
ID:0
ID:0035
ID:0
ID:0036
ID:0
ID:0037
ID:0
ID:0038
ID:0
ID:0039
ID:0
ID:003A
ID:0
RT_GROUP_CURSOR4
ID:0065
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
[Authenticode]_6e7b90ac.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
UPX0
UPX1
.rsrc
Resources
AFX_DIALOG_LAYOUT
ID:0064
ID:2048
ID:0081
ID:2048
ID:0082
ID:2048
ID:0083
ID:2048
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
RT_DIALOG
ID:0064
ID:2048
ID:0081
ID:2048
ID:0082
ID:2048
ID:0083
ID:2048
RT_STRING
ID:0009
ID:4
ID:2048
ID:0E01
ID:4
ID:2048
ID:0E11
ID:4
ID:2048
ID:0E13
ID:4
ID:2048
ID:0E14
ID:4
ID:2048
ID:0E15
ID:4
ID:2048
ID:0E16
ID:4
ID:2048
ID:0EF1
ID:4
ID:2048
ID:0EF2
ID:4
ID:2048
ID:0EFE
ID:4
ID:2048
RT_ACCELERATOR
ID:0080
ID:1033
RT_GROUP_CURSOR4
ID:0080
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Overlay_cd387c00.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
UPX0
UPX1
.rsrc
Resources
RT_BITMAP
ID:0000
ID:0
RT_ICON
ID:0032
ID:0
ID:0033
ID:0
ID:0034
ID:0
ID:0035
ID:0
ID:0036
ID:0
ID:0037
ID:0
ID:0038
ID:0
ID:0039
ID:0
RT_DIALOG
ID:07D4
ID:0
RT_GROUP_CURSOR4
ID:0065
ID:0
RT_VERSION
ID:0001
ID:2052
RT_MANIFEST
ID:0001
ID:2052
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙