Suspicious
Suspect

PE Executable
MD5: c71fd9b47aef31767ce1512ac64f42cd
Size: 708.1 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Medium
MD5 c71fd9b47aef31767ce1512ac64f42cd
Sha1 5245d481430270c89ac53ef2de73b531dc4736a2
Sha256 64a5d64cf3af0a6739ee706e3fb1d4a997fa5c32a52cc42167f673ab14bee3d4
Sha384 3757dd418ab0d66ffdd4b33f15d2f329c5b7db18e78cb8a7a903997d8c9e8896cbea7164e8965e1d05075a44aea5e5a3
Sha512 5b4cd78803a9ea64c8c3b19b378c8541b75604dffc32fd3c601b130402003fa7f2547b49813b0b49f200e67b41db37b38c8f663977205bd14641fc1114bbcad5
SSDeep 12288:QJ2N72yOB9O6ti540odxK6ixmdWOh4l/7y8taZTVLUDW882+XsD4x:QJ2fqbi541xKBtOUN8X3
TLSH EEE473342EEA5029F177AF7D8AE47596DA6EB6A33707994D00B102CA0723B41DDD063F
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
afY8fgkwcoQF9uCKTSPyiuMMJsZ7R2pdF0shvzfOBQTP
Full Name
afY8fgkwcoQF9uCKTSPyiuMMJsZ7R2pdF0shvzfOBQTP
EntryPoint
System.Void 74V.PEs::627()
Scope Name
afY8fgkwcoQF9uCKTSPyiuMMJsZ7R2pdF0shvzfOBQTP
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
FLBNJyXobZqS
Assembly Version
1.8.7.1
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
1779
Main Method
System.Void 74V.PEs::627()
Main IL Instruction Count
5
Main IL
nop <null>
ldsfld ab2.2J2 74V.PEs::792
callvirt System.Void ab2.2J2::nC6()
nop <null>
ret <null>
Module Name
afY8fgkwcoQF9uCKTSPyiuMMJsZ7R2pdF0shvzfOBQTP
Full Name
afY8fgkwcoQF9uCKTSPyiuMMJsZ7R2pdF0shvzfOBQTP
EntryPoint
System.Void 74V.PEs::627()
Scope Name
afY8fgkwcoQF9uCKTSPyiuMMJsZ7R2pdF0shvzfOBQTP
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
FLBNJyXobZqS
Assembly Version
1.8.7.1
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
1779
Main Method
System.Void 74V.PEs::627()
Main IL Instruction Count
5
Main IL
nop <null>
ldsfld ab2.2J2 74V.PEs::792
callvirt System.Void ab2.2J2::nC6()
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙