Suspect
PE Executable
MD5: c9c5f29c8f8870edfd7c6aa6e75d904c
Size: 993.79 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very low
| MD5 | c9c5f29c8f8870edfd7c6aa6e75d904c |
| Sha1 | ff9d1f1dcd7f8d1f4b4c780509b4f5f0cb57f95d |
| Sha256 | 42752a7ab2c8594afdf8d2153d0d873dd5faf4d069e1643371c28e21f49b2e8f |
| Sha384 | 4c10f3c1dc88103bdda068089c103d1a4b68914b401d2ed0a4d3aea0a493318b00633a47af85746524c1caedf23cf48c |
| Sha512 | 2d3e6225fffe6bf2ac526829b426125cb39af9020e0e59d78e684bd874a9c21dfe9aff2f7a1f8dc9d7c593dbda4778c9be18cc65d3dd8b5f80c370936892bd7f |
| SSDeep | 24576:8hUOJXeCtKsRzxsGNgPZeUZCqDBhE/Fv6W:8pXeCtxR/GZeUZFlhENyW |
| TLSH | A925584271A9E86AC57A8EF1C920D6F793716E07E219C28B0CE57ECBF4F1F060990657 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Module Name | HWKv.exe |
| Full Name | HWKv.exe |
| EntryPoint | System.Void ColoniaDePescadores.Program::Main() |
| Scope Name | HWKv.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | HWKv |
| Assembly Version | 25.4.127.89 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 1731 |
| Main Method | System.Void ColoniaDePescadores.Program::Main() |
| Main IL Instruction Count | 6 |
| Main IL | |
| Module Name | HWKv.exe |
| Full Name | HWKv.exe |
| EntryPoint | System.Void ColoniaDePescadores.Program::Main() |
| Scope Name | HWKv.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | HWKv |
| Assembly Version | 25.4.127.89 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 1731 |
| Main Method | System.Void ColoniaDePescadores.Program::Main() |
| Main IL Instruction Count | 6 |
| Main IL | |
PDB Path
PATH
C:\Usehuhuhuhuhuhuhuhuhuhuhu
Embedded Resources
UNKNWOWNsuspect
1huhuhuhu
Suspicious Type Names (1-2 chars)
UNKNWOWN
0huhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential