Suspicious
Suspect

c85212d823d9412cb8eeec70e5145947

PE Executable
MD5: c85212d823d9412cb8eeec70e5145947
Size: 21.55 MB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Low
MD5 c85212d823d9412cb8eeec70e5145947
Sha1 e728a6a5c5b29ea0e1355639a1ee577edf2eb443
Sha256 0ce366b7463e6b3c9d389d1c799c9b64219e71112f13568e5e16efbfbebf9da9
Sha384 a3b3b4207e5891f8548456b07ccd4322c187dd0fb222711aa2b1d794bf96628af5143063d795d8c472ffd27f0092af67
Sha512 07c143d5b79d168f124091e638be2d6b7718354453c67781bb66d90d3e40bcb9280d681fcece8571686f3272fdecd080507ab463f1b92a87d015ee7cb78ede0b
SSDeep 393216:8ARzkO93kHxQMc4lfl8UxgmSJEB/3NOg7KEl8KFkbSRAyHxyYMKNAVUzXj:DzbUHx7l9vSJkVJFkmRyYMcAE
TLSH 7F2733DBB811018ECCB283BD8CC435F0D9E94929C29028FA0D397F9CB55979A5CE6D5B
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual C++ v6.0 DLLMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0-preview.png
RT_GROUP_CURSOR4
ID:0001
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
idftyk.Resources
KRX Client.exe
ddnet.exe
STICH beta

No STICH Path has been generated for this analysis yet.

3 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.

bin 2img 1
Name Value
Info
PE Detect: PeReader OK (file layout)
Module Name
KRX Client.exe
Full Name
KRX Client.exe
EntryPoint
System.Void Program::Main()
Scope Name
KRX Client.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
KRX Client
Assembly Version
19.5.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
<null>
Total Strings
10
Main Method
System.Void Program::Main()
Main IL Instruction Count
10
Main IL
ldc.i4 2000
call System.Void System.Threading.Thread::Sleep(System.Int32)
call System.Boolean Program::CreateMutex()
brtrue.s IL_001B: ldnull
call System.Int32 System.Environment::get_ExitCode()
call System.Void System.Environment::Exit(System.Int32)
ldnull <null>
call System.Object Program::WorkF(System.Object)
pop <null>
ret <null>
Module Name
KRX Client.exe
Full Name
KRX Client.exe
EntryPoint
System.Void Program::Main()
Scope Name
KRX Client.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
KRX Client
Assembly Version
19.5.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
<null>
Total Strings
10
Main Method
System.Void Program::Main()
Main IL Instruction Count
10
Main IL
ldc.i4 2000
call System.Void System.Threading.Thread::Sleep(System.Int32)
call System.Boolean Program::CreateMutex()
brtrue.s IL_001B: ldnull
call System.Int32 System.Environment::get_ExitCode()
call System.Void System.Environment::Exit(System.Int32)
ldnull <null>
call System.Object Program::WorkF(System.Object)
pop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0-preview.png
RT_GROUP_CURSOR4
ID:0001
ID:0
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
idftyk.Resources
KRX Client.exe
ddnet.exe
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙