Suspect
PE Executable
MD5: bcfe67b91d19cafd0b65697a58c4218f
Size: 173.57 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | bcfe67b91d19cafd0b65697a58c4218f |
| Sha1 | 6147841e8450f185a64d1fdef515293f3e327e7a |
| Sha256 | bd9324f4a2f381a9f17cea58e0bb4a43d56ae55478cea07854440d07cd7e1102 |
| Sha384 | 7ddc328ad297e3906ff0fa64b94a82cc21846929b068c05ff0bd885683ea8c729809d2deb7e8ad245a861d9cb965fefe |
| Sha512 | abd7352e298b03ee553f84f38be534992a0317b57627750093e0025981e89b184a891d4928748053dd36b27f7b0069c931e87a7121a7add68b84fad459a57d44 |
| SSDeep | 3072:TWDGYPbtpBjsi8h9b2kfjF7iM+lmsolAIrRuw+mqv9j1MWLQb:TWVPbHWL9bF3+lDAA |
| TLSH | BB0410E06742C425D4AF9679D477A6A7A833A21F9C18850D2CD2FF5B3D32347841BCAB |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
No STICH Path has been generated for this analysis yet.
1 structural branch were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
1| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | 00bDvHySw2SNItgH8i4F |
| Full Name | 00bDvHySw2SNItgH8i4F |
| EntryPoint | System.Void aJnxtFOjyZW8QLW2n5EZ.CX7uEZM9BxkM8PPmD9Ul::E3swGZzMX5NwCEjNbtt3() |
| Scope Name | 00bDvHySw2SNItgH8i4F |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | svchost |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 389 |
| Main Method | System.Void aJnxtFOjyZW8QLW2n5EZ.CX7uEZM9BxkM8PPmD9Ul::E3swGZzMX5NwCEjNbtt3() |
| Main IL Instruction Count | 417 |
| Main IL | |
| Module Name | 00bDvHySw2SNItgH8i4F |
| Full Name | 00bDvHySw2SNItgH8i4F |
| EntryPoint | System.Void aJnxtFOjyZW8QLW2n5EZ.CX7uEZM9BxkM8PPmD9Ul::E3swGZzMX5NwCEjNbtt3() |
| Scope Name | 00bDvHySw2SNItgH8i4F |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | svchost |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 389 |
| Main Method | System.Void aJnxtFOjyZW8QLW2n5EZ.CX7uEZM9BxkM8PPmD9Ul::E3swGZzMX5NwCEjNbtt3() |
| Main IL Instruction Count | 417 |
| Main IL | |