Malicious
PE Executable
MD5: c53c95703e81170d5da96e477e28e4c5
Size: 65.02 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Low
| MD5 | c53c95703e81170d5da96e477e28e4c5 |
| Sha1 | 176da8e7f44c0b372a417f7c4ec4b871f1a3b0af |
| Sha256 | aa5c7d69d06c6fe831464fe03e9ad4e58fb0e49f0c70b1b56741db2fd758154e |
| Sha384 | 4cbea6335eccc5e92362700852e34709540ed9a0292d1e273373d7346200a67e56d4d4cf07aca0e5965a0dacffea2a37 |
| Sha512 | 05cb3be965cdb7e42209167d31e8fb987af0135f3a71afb6946c7cd9a484852664204007b66161d66bf3c2431debbf1254e08ecc1214be95b3557fc4637cc5ab |
| SSDeep | 1536:V5CdjvpYcRVSQxx77bkyyiNhGbbiwmI7GdUVclN:V5CdjvpYcRVJx77bky/vGbbilIKGY |
| TLSH | 9C536B002788C965E1AD4AF8BCF2950146B1D5372106DB5E7CC814DFABAEFC64A137EE |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Config. Field | Value |
|---|---|
| Key (AES_256) | elJkbUhuhuhuhuhuhuhuhuhuhuhu |
| Pastebin | -huhuhuhu |
| Certificate | MIICMDhuhuhuhuhuhuhuhuhuhuhu |
| ServerSignature | H1jt05huhuhuhuhuhuhuhuhuhuhu |
| Install | thuhuhuhu |
| BDOS | thuhuhuhu |
| Anti-VM | fhuhuhuhu |
| Install File | tmp7huhuhuhu |
| Install-Folder | %Thuhuhuhu |
| Hosts | 157.huhuhuhuhuhuhu |
| Ports | 8huhuhuhu |
| Mutex | DcRtMhuhuhuhuhuhuhu |
| Version | 1huhuhuhu |
| Delay | 1huhuhuhu |
| Group | uhuhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | 2.exe |
| Full Name | 2.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | 2.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | 2 |
| Assembly Version | 1.0.7.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 157 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 77 |
| Main IL | |
| Module Name | 2.exe |
| Full Name | 2.exe |
| EntryPoint | System.Void Client.Program::Main() |
| Scope Name | 2.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | 2 |
| Assembly Version | 1.0.7.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 157 |
| Main Method | System.Void Client.Program::Main() |
| Main IL Instruction Count | 77 |
| Main IL | |
Key (AES_256)
MUTEXmalicious
elJkbUhuhuhuhuhuhuhuhuhuhuhu
CnC
CNCmalicious
157.huhuhuhuhuhuhu
Ports
PORTmalicious
8huhuhuhu
Mutex
MUTEXmalicious
DcRtMhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential