Suspicious
Suspect

be77cd1c6bbd99ee013269875029e5ee

PE Executable
MD5: be77cd1c6bbd99ee013269875029e5ee
Size: 4.18 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 be77cd1c6bbd99ee013269875029e5ee
Sha1 7f69a769b370eb14c1c88225374342527be60069
Sha256 2ffc393631f3cfcaaf89fb52a33681b9b6cec8104aa2b1863bafe15986f6c2f5
Sha384 fb2241da6ceffcd1f0a4890853b5fa94b9ba59b733f7fdbbd1ec8862b7f4f5cdb50765720e10c317e776761b465d580a
Sha512 ea0e294603b7d5398d9c191ee50b1aca4ee0f646d33c0577227479b07a7b8a55aaca57760fb98592e2ec6011bf00984a15fb1a66d64f2fd7bd18ac35b15489c1
SSDeep 24576:DbDgFx9Yh4X3K8crBOz7EmkJJrmX/6ACkK7IIfxDapFhLh+gd1C8Az:gHYhdBOz7rbP6AdCxDapzhhd1C7z
TLSH 7D1628EB65E9C229C1F9C33AC1924A309133BC752B32C2D75E99359C4A76DF50E3A25C
PeID
Microsoft Visual C++ v6.0 DLLPe123 v2006.4.4-4.12PeStubOEP v1.x
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.reloc
.pdata
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
RT_STRING
ID:0FF3
ID:0
ID:0FF4
ID:0
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
UPX0
UPX1
Optional Header (x64)
Resources
RT_ICON
ID:0001
ID:0
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:1033
.Net Resources
zc.AgentForm.resources
$this.Icon
[NBF]root.IconData
zc.AutoNetworkForm.resources
zc.NotificationsForm.resources
$this.Icon
[NBF]root.IconData
zc.SelectProjectForm.resources
$this.Icon
[NBF]root.IconData
zc.SetContactPhoneForm.resources
$this.Icon
[NBF]root.IconData
zc.SetProjectForm.resources
ID:0
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
STICH beta

No STICH Path has been generated for this analysis yet.

3 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 3
Name Value
Info
PE Detect: PeReader OK (file layout)
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.reloc
.pdata
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
RT_STRING
ID:0FF3
ID:0
ID:0FF4
ID:0
ID:0FF5
ID:0
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
UPX0
UPX1
Optional Header (x64)
Resources
RT_ICON
ID:0001
ID:0
RT_GROUP_CURSOR4
ID:7F00
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:1033
.Net Resources
zc.AgentForm.resources
$this.Icon
[NBF]root.IconData
zc.AutoNetworkForm.resources
zc.NotificationsForm.resources
$this.Icon
[NBF]root.IconData
zc.SelectProjectForm.resources
$this.Icon
[NBF]root.IconData
zc.SetContactPhoneForm.resources
$this.Icon
[NBF]root.IconData
zc.SetProjectForm.resources
ID:0
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙