Suspicious
Suspect

bca163a83d0f9ed1c193a279902bbc5d

Share on LinkedIn
Print
ZIP Archive
MD5: bca163a83d0f9ed1c193a279902bbc5d
Size: 2.92 MB
application/zip

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 bca163a83d0f9ed1c193a279902bbc5d
Sha1 46b84332694e90b574a5978df7aee0f6b79ae81a
Sha256 9f8141250fd2b03e16c8f1c8e162db6217436331e38aaec11c0973760b712e0d
Sha384 ef1781766ce9ca0a5f84333e7fb8b51c7b297bedb4fb0bca591ee706ae3b605f705957f9c90ea5647987b659d7f3d3c7
Sha512 cdffbfd55493339881d2ee3892e81541f7efda413cd73dfbf04bf59eb6e186e064206f9ccae4035271cdc06601acc98ea3fad80e64a015281a3cab5545d3d9dc
SSDeep 49152:D3SGP5+DTQbOTqEE6URx43mLT0oPNae0kkibtuNtsuFgUlRFVpubn81P5dLmdxoH:GCisV723mLpNa3QbsNapUlrVhRdgxosu
TLSH E7D5338577EFC0117938F6F9D3D57D0824262C364B89223F97E7BBB4965EE00914B229
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
FORM
ID:3A9A
ID:1033
ID:3A9F
ID:1033
ID:3AA4
ID:1033
ID:3AAE
ID:1033
ID:3AB3
ID:1033
ID:3AB8
ID:1033
ID:3ABD
ID:1033
ID:3AC2
ID:1033
ID:3AC7
ID:1033
ID:3ACC
ID:1033
ID:3AD1
ID:1033
ID:3AD6
ID:1033
ID:3ADB
ID:1033
ID:4D5A
ID:1033
ID:4D5F
ID:1033
ID:4D64
ID:1033
ID:4D69
ID:1033
ID:4D6E
ID:1033
HOTKEY
ID:3A99
ID:1033
ID:3A9E
ID:1033
ID:3AA3
ID:1033
ID:3AA8
ID:1033
ID:3AAD
ID:1033
ID:3AB7
ID:1033
ID:3ABC
ID:1033
ID:3AC1
ID:1033
ID:3AC6
ID:1033
ID:3ACB
ID:1033
ID:3AD0
ID:1033
ID:3AD5
ID:1033
ID:3ADA
ID:1033
ID:4D59
ID:1033
ID:4D5E
ID:1033
ID:4D63
ID:1033
ID:4D68
ID:1033
ID:4D6D
ID:1033
INI
ID:3A9C
ID:1033
ID:3AA1
ID:1033
ID:3AA6
ID:1033
ID:3AAB
ID:1033
ID:3AB0
ID:1033
ID:3AB5
ID:1033
ID:3ABA
ID:1033
ID:3ABF
ID:1033
ID:3AC9
ID:1033
ID:3ACE
ID:1033
ID:3AD3
ID:1033
ID:3AD8
ID:1033
ID:3ADD
ID:1033
ID:4D5C
ID:1033
ID:4D61
ID:1033
ID:4D66
ID:1033
ID:4D6B
ID:1033
ID:4D70
ID:1033
LOCALE_DATA
ID:0922
ID:1033
PAGE
ID:3A9B
ID:1033
ID:3AA5
ID:1033
ID:3AAA
ID:1033
ID:3AAF
ID:1033
ID:3AB4
ID:1033
ID:3AB9
ID:1033
ID:3ABE
ID:1033
ID:3AC3
ID:1033
ID:3AC8
ID:1033
ID:3AD2
ID:1033
ID:3AD7
ID:1033
ID:3ADC
ID:1033
ID:4D5B
ID:1033
ID:4D60
ID:1033
ID:4D65
ID:1033
ID:4D6A
ID:1033
ID:4D6F
ID:1033
ROWSTRROWLA
ID:0FA0
ID:1033
WAVE
ID:0FB0
ID:1033
ID:3A9D
ID:1033
ID:3AA2
ID:1033
ID:3AA7
ID:1033
ID:3AAC
ID:1033
ID:3AB1
ID:1033
ID:3AB6
ID:1033
ID:3AC0
ID:1033
ID:3AC5
ID:1033
ID:3ACA
ID:1033
ID:3ACF
ID:1033
ID:3AD4
ID:1033
ID:3AD9
ID:1033
ID:3ADE
ID:1033
ID:4D58
ID:1033
ID:4D5D
ID:1033
ID:4D62
ID:1033
ID:4D67
ID:1033
ID:4D6C
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:1033-preview.png
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
[Authenticode]_4100c96b.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.didat
.fptable
_RDATA
.rsrc
.reloc
Resources
RT_BITMAP
ID:00D2
ID:1033
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:1033.exif
ID:1033-preview.png
RT_DIALOG
ID:00CD
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:000E
ID:1033
RT_GROUP_CURSOR4
ID:00C9
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

Structural branches: 6 STICH kept: 1secondary ignored: 5
bin 3img 2

Decorative / non-determinant leaves (styles, themes, media, fonts, icons, plain text…) are summarized here instead of producing STICH Paths.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path arc:zip>pe:exe>arc:7zsfx
Shape arc:zip>pe:exe>arc:7zsfx
3 nodes
An error has occurred. This application may no longer respond until reloaded. Reload 🗙