Malicious
PE Executable
MD5: bc1e49bcba9492e3b0e039149541e5c9
Size: 980.99 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | bc1e49bcba9492e3b0e039149541e5c9 |
| Sha1 | f1a34cdc9a5d38fc858ef5a8502bc79a413edc75 |
| Sha256 | 84ae2d417293f0b4719b09b0fc7d090cf5c3349c6f61a2a82fe49698d8f7f88b |
| Sha384 | ec2a47523b56eee612c159c2f6eed24063531063cadbfd702359e2c37be46403bd473a84f03236e899bcfbc39e546d6c |
| Sha512 | 7876a8ed9a37adc81636e6c55effb2a76c666ab4894ecb3569e58fe72b613bdacbeec9f7d0d5e9f37d36a42d7deabe1d219d6b4fe988e439406123bfc7445d03 |
| SSDeep | 12288:mvuvwwhNcZyl06eHIxY91mNZbzZQ3K7zHtxawLoFEyoEnH23H60:aeFhNVl06eHIxLVvNxawMGkH23l |
| TLSH | B92518017E44CA21F1095633C2EF894887B8995166E6E32B7DBB376E19523E73C0D9CB |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | 4l5tYXjiUOajWuYt7kbAMjCCvq8QhBCMXriC3o13cDOX |
| Full Name | 4l5tYXjiUOajWuYt7kbAMjCCvq8QhBCMXriC3o13cDOX |
| EntryPoint | System.Void yLkZ5vJb22nQlIR5fFT.FxTm9qJv8TWnIWMQTEQ::LVora1DnWr() |
| Scope Name | 4l5tYXjiUOajWuYt7kbAMjCCvq8QhBCMXriC3o13cDOX |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | vNjGFH4DcwUi37rYSBSLOMoLV0StihJVp |
| Assembly Version | 3.0.4.4 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void yLkZ5vJb22nQlIR5fFT.FxTm9qJv8TWnIWMQTEQ::LVora1DnWr() |
| Main IL Instruction Count | 14 |
| Main IL | |
| Module Name | 4l5tYXjiUOajWuYt7kbAMjCCvq8QhBCMXriC3o13cDOX |
| Full Name | 4l5tYXjiUOajWuYt7kbAMjCCvq8QhBCMXriC3o13cDOX |
| EntryPoint | System.Void yLkZ5vJb22nQlIR5fFT.FxTm9qJv8TWnIWMQTEQ::LVora1DnWr() |
| Scope Name | 4l5tYXjiUOajWuYt7kbAMjCCvq8QhBCMXriC3o13cDOX |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | vNjGFH4DcwUi37rYSBSLOMoLV0StihJVp |
| Assembly Version | 3.0.4.4 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void yLkZ5vJb22nQlIR5fFT.FxTm9qJv8TWnIWMQTEQ::LVora1DnWr() |
| Main IL Instruction Count | 14 |
| Main IL | |