Malicious
Malicious

PE Executable
MD5: c346c56f8c839f815becca2acfccca14
Size: 1.7 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 c346c56f8c839f815becca2acfccca14
Sha1 75a19b3a266424cf7b81d3c00914a355b10dd3d1
Sha256 ad8a9a7b26fe9302ae52ff26fbb84efbb129f28aa37c5de62c7a04905bee32f9
Sha384 b2d5b78120568efa36079eb4606c76c00e9f61894d5c82c026661eeb8c2f076aa77cd1065788cc8373337b9b818205f7
Sha512 ada238c1b235502c1eac289af9d910181e807f2061f74caba5669342b170e7a03b4c6ae116c1aeb6c5f28a4bb7f637b87996d0309a7d40ee62b5108af961f9b0
SSDeep 24576:KUManoGojyGz3d+SdtP73clEuwRalmsVE4x5HzAUs7s7xjh/PZnf4ZAmK0Iq3Lc:Kza6jpdJVDcGHAssVFlsgNWW0T3
TLSH DA759D06BE44CE91F0191233C3EF454847B4A9516AA6E32B7DBA37AD15123A73C0DEDB
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
CGLhh7DIXP5OgC5BIX.Z42Rbw9TBcYpyR9aeV
nX7C5KphK2jXp81hwF.4p8Ri05hsF8I83CGbE
Name Value
Module Name
RosAof6qh30kcHhIdkQan1OXVdCwr6rFUzYyNMU
Full Name
RosAof6qh30kcHhIdkQan1OXVdCwr6rFUzYyNMU
EntryPoint
System.Void Nj74IhFarSZ8gjL5RyZ.RgrtkGFmSvOhTZCPdt8::oL2qxfOUnp()
Scope Name
RosAof6qh30kcHhIdkQan1OXVdCwr6rFUzYyNMU
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
ZQZsyuMHY6J8vnNZZVoLdJ9
Assembly Version
6.2.7.2
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void Nj74IhFarSZ8gjL5RyZ.RgrtkGFmSvOhTZCPdt8::oL2qxfOUnp()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void vcfTy8q3pvkdiVqdOFU.fYUiraqdFYTm4itNA9T::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object Nj74IhFarSZ8gjL5RyZ.RgrtkGFmSvOhTZCPdt8::bo5qIdPfHs
callvirt System.Void PIbVNwFdN8m44q2a2JY.MqGC10FbUZyQdwuHKER::oArJrNxkS7()
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
CGLhh7DIXP5OgC5BIX.Z42Rbw9TBcYpyR9aeV
nX7C5KphK2jXp81hwF.4p8Ri05hsF8I83CGbE
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙