Malicious
PE Executable
MD5: c7b5a111744b16106c9120ebf726e982
Size: 356.86 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Medium
| MD5 | c7b5a111744b16106c9120ebf726e982 |
| Sha1 | a77d5d5f20e48eb05fc9051be4e643e19cb86ebd |
| Sha256 | 268501cbc4704142a83673aab0b20dc7b8bf9221b70f0e7bbb42f072ed341e7a |
| Sha384 | d7c11e41dfc29de44ec559da9575833fc73640f4df7065571638ba554162293b7f1431ad79daa0bb9ab59c7fc5a67d2a |
| Sha512 | 5eff9b6fe4c8e23fdb8d24787235a32be0fbdb5537037088e48127a3a30260a73371de042f68b73ac21e93affc2536b3d52982210199e5b23fa5c27550f47f28 |
| SSDeep | 6144:Q2+EMJ1kbrTzS+QbZVuZV3zbOBUciMAFRzeI5GgFuj:fS1ki+RcRiMspeQGgFs |
| TLSH | E6746B2373A4A93BD1BD173AE43206056BF4D507BB16E38B5A6845BC6D233828D917F3 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Config. Field | Value |
|---|---|
| Conf. AES-Salt | BF-EB-huhuhuhuhuhuhuhuhuhuhu |
| Conf. AES-Key | EQ989Dhuhuhuhuhuhuhu |
| Conf. AES-Salt | BF-EB-huhuhuhuhuhuhuhuhuhuhu |
| Port | jul505huhuhuhuhuhuhu |
| Host | jul505huhuhuhuhuhuhu |
| Conf. AES-Key | EQ989Dhuhuhuhuhuhuhu |
| Conf. AES-Salt | BF-EB-huhuhuhuhuhuhuhuhuhuhu |
| Port | 5huhuhuhu |
| Host | jul505huhuhuhuhuhuhu |
| Conf. AES-Key | EQ989Dhuhuhuhuhuhuhu |
| Conf. AES-Salt | BF-EB-huhuhuhuhuhuhuhuhuhuhu |
| Port | 5huhuhuhu |
| Host | jul505huhuhuhuhuhuhu |
| Conf. AES-Key | EQ989Dhuhuhuhuhuhuhu |
| Conf. AES-Salt | BF-EB-huhuhuhuhuhuhuhuhuhuhu |
| Port | 5huhuhuhu |
| Host | jul505huhuhuhuhuhuhu |
| Conf. AES-Key | EQ989Dhuhuhuhuhuhuhu |
| Conf. AES-Salt | BF-EB-huhuhuhuhuhuhuhuhuhuhu |
| Port | 5huhuhuhu |
| Host | jul505huhuhuhuhuhuhu |
| Conf. AES-Key | EQ989Dhuhuhuhuhuhuhu |
| Version | 1.huhuhuhu |
| Port | 5huhuhuhu |
| Host | jul505huhuhuhuhuhuhu |
| ReconnectDelay | 3huhuhuhu |
| Key | 1WvgEMhuhuhuhuhuhuhu |
| AuthKey | NcFtjbhuhuhuhuhuhuhuhuhuhuhu |
| SubDirectory | Suhuhuhuhu |
| InstallName | Clihuhuhuhu |
| Install | 0huhuhuhu |
| Startup | 0huhuhuhu |
| Mutex | QSR_Mhuhuhuhuhuhuhu |
| StartupKey | Quasahuhuhuhuhuhuhu |
| HideFile | 0huhuhuhu |
| EnableLogger | 1huhuhuhu |
| Tag | Ofhuhuhuhu |
| LogDirectory | Lhuhuhuhu |
| HideLogDirectory | 0huhuhuhu |
| HideLogSubdirectory | 0huhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | Client.exe |
| Full Name | Client.exe |
| EntryPoint | System.Void 둨쨾ợ垷⮳郄尨퇒镼鹲櫸籾繈ﻴ凜::Main(System.String[]) |
| Scope Name | Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Client |
| Assembly Version | 1.3.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0,Profile=Client |
| Total Strings | 896 |
| Main Method | System.Void 둨쨾ợ垷⮳郄尨퇒镼鹲櫸籾繈ﻴ凜::Main(System.String[]) |
| Main IL Instruction Count | 19 |
| Main IL | |
| Module Name | Client.exe |
| Full Name | Client.exe |
| EntryPoint | System.Void 둨쨾ợ垷⮳郄尨퇒镼鹲櫸籾繈ﻴ凜::Main(System.String[]) |
| Scope Name | Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Client |
| Assembly Version | 1.3.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0,Profile=Client |
| Total Strings | 896 |
| Main Method | System.Void 둨쨾ợ垷⮳郄尨퇒镼鹲櫸籾繈ﻴ凜::Main(System.String[]) |
| Main IL Instruction Count | 19 |
| Main IL | |
CnC
CNCmalicious
jul505huhuhuhuhuhuhu
Port
PORTmalicious
5huhuhuhu
CnC
CNCmalicious
jul505huhuhuhuhuhuhu
CnC
CNCmalicious
jul505huhuhuhuhuhuhu
CnC
CNCmalicious
jul505huhuhuhuhuhuhu
CnC
CNCmalicious
jul505huhuhuhuhuhuhu
CnC
CNCmalicious
jul505huhuhuhuhuhuhu
Port
PORTmalicious
jul505huhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential