Suspicious
Suspect

PE Executable
MD5: c68bd16fa5201afbf612ed612fe36586
Size: 15.58 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 c68bd16fa5201afbf612ed612fe36586
Sha1 f8f3208a70ec6de27002aa585192178cd7af4eb8
Sha256 38346fbdc7b234d17e12d2608bf87806de05561e5e6dcdfd6a81f76dbc5c8a09
Sha384 5710476773bed9df2d8dd11f2ab5d2ccf0d40ddcaaf29e5f975a709e9cd8560bb0608bdcfccb7688bb0c5bd67913897b
Sha512 9e89bb71d3f470d3e6edffda7f96996548143aa2b2c8afd928410fc1e0aad1db14c228a487bdeb5e4c13d02f5557212dd470b9b8ec302d82b741ebc814c27ebb
SSDeep 393216:W+GtiaVVjTNYTKbKzOx5MShA9mNr4YTpTM0DzdhfL8l7A:W1FNYxyJA9UkYTpTMoq9A
TLSH 43F61295D66601B6E9B72635C9B3B613D4B53CDE0230C27F42E4761E3B727212B2E368
PeID
Microsoft Visual C++ v6.0 DLLPe123 v2006.4.4-4.12
Overlay_3a8389f0.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.idata
.rsrc
.reloc
Resources
BIN
ID:0221
ID:1033
ID:0222
file_0.bin
ID:0223
file_0.bin
ID:0225
file_0.bin
ID:0226
ID:1033
ID:022F
file_0.bin
ID:0230
ID:1033
ID:0231
file_0.bin
ID:0233
file_0.bin
ID:0236
[Authenticode]_2b1fb349.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.xdata
.reloc
ID:0237
[Authenticode]_3d34922a.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.xdata
.reloc
ID:0238
[Authenticode]_386f2a70.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.xdata
.reloc
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:1033-preview.png
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:007E
ID:50185
ID:007F
ID:50185
ID:0080
ID:50185
ID:0081
ID:50185
ID:0082
ID:50185
ID:0083
ID:50185
ID:0084
ID:50185
ID:0085
ID:50185
ID:0086
ID:50185
ID:0087
ID:50185
ID:0088
ID:50185
ID:0089
ID:50185
ID:008A
ID:50185
ID:008B
ID:50185
ID:008C
ID:50185
ID:008D
ID:50185
ID:008E
ID:50185
ID:008F
ID:50185
ID:0090
ID:50185
ID:0091
ID:50185
ID:0092
ID:50185
ID:0093
ID:50185
ID:0094
ID:50185
ID:0095
ID:50185
ID:0096
ID:50185
ID:0097
ID:50185
ID:0098
ID:50185
ID:0099
ID:50185
ID:009A
ID:50185
ID:009B
ID:50185
ID:009C
ID:50185
ID:009D
ID:50185
ID:009E
ID:50185
ID:009F
ID:50185
ID:00A0
ID:50185
ID:00A1
ID:50185
ID:00A2
ID:50185
ID:00A3
ID:50185
ID:00A4
ID:50185
ID:00A5
ID:50185
ID:00A6
ID:50185
ID:00A7
ID:50185
ID:00A8
ID:50185
ID:00A9
ID:50185
ID:00AA
ID:50185
ID:00AB
ID:50185
ID:00AC
ID:50185
ID:00AD
ID:50185
ID:00AE
ID:50185
ID:00AF
ID:50185
ID:00B0
ID:50185
ID:00B1
ID:50185
ID:00B2
ID:50185
RT_RCDATA
ID:0000
ID:1033
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_3a8389f0.bin (8208 bytes)
Info
PDB Path: t
URLs in VB Code - #1 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #4 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #5 URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #6 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #7 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #8 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #9 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #10 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #11 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #12 URIsuspect
http:/huhuhuhuhuhuhu
URLs in VB Code - #13 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #14 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #15 URIsuspect
http:/huhuhuhuhuhuhu
URLs in VB Code - #16 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #17 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #18 URIsuspect
http:/huhuhuhuhuhuhu
URLs in VB Code - #19 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #20 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #21 URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
Overlay_3a8389f0.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.idata
.rsrc
.reloc
Resources
BIN
ID:0221
ID:1033
ID:0222
file_0.bin
ID:0223
file_0.bin
ID:0225
file_0.bin
ID:0226
ID:1033
ID:022F
file_0.bin
ID:0230
ID:1033
ID:0231
file_0.bin
ID:0233
file_0.bin
ID:0236
[Authenticode]_2b1fb349.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.xdata
.reloc
ID:0237
[Authenticode]_3d34922a.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.xdata
.reloc
ID:0238
[Authenticode]_386f2a70.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.xdata
.reloc
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:1033-preview.png
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:007E
ID:50185
ID:007F
ID:50185
ID:0080
ID:50185
ID:0081
ID:50185
ID:0082
ID:50185
ID:0083
ID:50185
ID:0084
ID:50185
ID:0085
ID:50185
ID:0086
ID:50185
ID:0087
ID:50185
ID:0088
ID:50185
ID:0089
ID:50185
ID:008A
ID:50185
ID:008B
ID:50185
ID:008C
ID:50185
ID:008D
ID:50185
ID:008E
ID:50185
ID:008F
ID:50185
ID:0090
ID:50185
ID:0091
ID:50185
ID:0092
ID:50185
ID:0093
ID:50185
ID:0094
ID:50185
ID:0095
ID:50185
ID:0096
ID:50185
ID:0097
ID:50185
ID:0098
ID:50185
ID:0099
ID:50185
ID:009A
ID:50185
ID:009B
ID:50185
ID:009C
ID:50185
ID:009D
ID:50185
ID:009E
ID:50185
ID:009F
ID:50185
ID:00A0
ID:50185
ID:00A1
ID:50185
ID:00A2
ID:50185
ID:00A3
ID:50185
ID:00A4
ID:50185
ID:00A5
ID:50185
ID:00A6
ID:50185
ID:00A7
ID:50185
ID:00A8
ID:50185
ID:00A9
ID:50185
ID:00AA
ID:50185
ID:00AB
ID:50185
ID:00AC
ID:50185
ID:00AD
ID:50185
ID:00AE
ID:50185
ID:00AF
ID:50185
ID:00B0
ID:50185
ID:00B1
ID:50185
ID:00B2
ID:50185
RT_RCDATA
ID:0000
ID:1033
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
URLs in VB Code - #1 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #2 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #3 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #4 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #5 URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #6 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #7 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #8 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #9 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #10 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #11 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #12 URIsuspect
http:/huhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #13 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #14 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #15 URIsuspect
http:/huhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #16 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #17 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #18 URIsuspect
http:/huhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #19 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #20 URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
URLs in VB Code - #21 URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
c68bd16fa5201afbf612ed612fe36586
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙