Malicious
PE Executable
MD5: be94fd6cde386996a6eb099ecab28730
Size: 2.51 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Medium
| MD5 | be94fd6cde386996a6eb099ecab28730 |
| Sha1 | f4c20349a5c845bb8256fa4bfff14e667fe0782c |
| Sha256 | f4a06ff1449d152e7db1ae642aba721b2764387e9bc8c2b9cf5ac3000433672c |
| Sha384 | 6b6775aa978c1b7eccdd076d5c814753c7f59cee61f5f66c14baecbe39b7a6f1af53a7381e2a9e0dd2b29f5aec36501c |
| Sha512 | dbff45ab86da237cf4d40f05d5db3c6d1269954e62df1dcf4f55569590023eb1b435e6e4168aab5e7054d590b5a97ae3f5041a443364c8da9c41f6bf6e401e6f |
| SSDeep | 49152:OSgzXgrTxUnFok2Z9nx76WptvWVHwaT/rGBPRmd:Vg7uT+nGBZ9x7rhokRI |
| TLSH | 82C5CF027E44CE12F0092633D2EF494847B4A9556AE6E31B7CBA37AE15123977C4DACF |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Module Name | bayTUpPT7qNEV |
| Full Name | bayTUpPT7qNEV |
| EntryPoint | System.Void y1mc5DeJ3wlrYRZYCaQ.tbbtIUe4H50FFrrMbTh::tJNWKHCD5a() |
| Scope Name | bayTUpPT7qNEV |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | TzOO5KDILoaHkIaa1wgu40AFUBU9bkQeGv |
| Assembly Version | 5.6.7.9 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void y1mc5DeJ3wlrYRZYCaQ.tbbtIUe4H50FFrrMbTh::tJNWKHCD5a() |
| Main IL Instruction Count | 14 |
| Main IL | |
| Module Name | bayTUpPT7qNEV |
| Full Name | bayTUpPT7qNEV |
| EntryPoint | System.Void y1mc5DeJ3wlrYRZYCaQ.tbbtIUe4H50FFrrMbTh::tJNWKHCD5a() |
| Scope Name | bayTUpPT7qNEV |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | TzOO5KDILoaHkIaa1wgu40AFUBU9bkQeGv |
| Assembly Version | 5.6.7.9 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void y1mc5DeJ3wlrYRZYCaQ.tbbtIUe4H50FFrrMbTh::tJNWKHCD5a() |
| Main IL Instruction Count | 14 |
| Main IL | |
Embedded Resources
UNKNWOWNsuspect
2huhuhuhu
Suspicious Type Names (1-2 chars)
UNKNWOWN
0huhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential