Malicious
Malicious

d0addf6aa851a28b0f06c5ed7c10c65e

PE Executable
|
MD5: d0addf6aa851a28b0f06c5ed7c10c65e
|
Size: 1.31 MB
|
application/x-dosexec

Infection Chain
Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
d0addf6aa851a28b0f06c5ed7c10c65e
Sha1
48861d52ecfb6672df948f2d2b2329c4c138682d
Sha256
ead56795ab3c2106e9618fa6cafcece2a0bbd1ab7ad7daba386df21d45aa67dd
Sha384
5e84e04ab5763c57e038d25cbbdae65b74d385f7cd46d0ea4289f45cbcd0d0da164bbc64cd2c6a3dbeef363f7fdcb2d7
Sha512
58c0a146d95ec5e69108e0eaf72615256b842a458ecdf420e5ffba7d59c2e47a35d817af434b65c490f506a6c3398bf9dd2249c61d9e39be73e66419f6de5792
SSDeep
24576:iN/BUBb+tYjBFHk+//KeSGiFXflgBRIsnWRe2n7bXiM0hD6di/Abb:CpUlRhkI/vSGiRQnn4nnXiM0hDTSb
TLSH
94551202B7C8C4B3D57529310AB29710197C7E616FA1868F53A07DBEAB319D2D632F93

PeID

Microsoft Visual C++ 6.0 DLL (Debug)
Microsoft Visual C++ 7.0 - 8.0
Microsoft Visual C++ 8
Microsoft Visual C++ 8
Microsoft Visual C++ v6.0 DLL
VC8 -> Microsoft Corporation
File Structure
jifgrhnal.das
[Authenticode]_147eb74a.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:2057
ID:0002
ID:2057
ID:0003
ID:2057
ID:0004
ID:2057
ID:0005
ID:2057
ID:0006
ID:2057
ID:0007
ID:2057
ID:2057-preview.png
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:000D
ID:2057
RT_MENU
ID:00A6
ID:2057
RT_DIALOG
ID:03E8
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:0139
ID:2057
RT_GROUP_CURSOR4
ID:0063
ID:2057
ID:00A2
ID:2057
ID:00A4
ID:2057
ID:00A9
ID:2057
RT_VERSION
ID:0001
ID:2057
RT_MANIFEST
ID:0001
ID:1033
eigxp.mp2
bcngjc.bin
pbvor.mp2
upmhdiegi.exe
wralrni.icm
txhbc.das
swgmsc.icm
uvhuokwic.xl
vrfxgccxc.msc
kugxhb.mp3
fvhdtarkr.xl
fhhqduh.ppt
odkniwk.das
kjqpeq.docx
hnrbi.mp3
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.didat
.rsrc
.reloc
Resources
PNG
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
RT_ICON
ID:0001
ID:1024
ID:0002
ID:1024
ID:0003
ID:1024
ID:0004
ID:1024
ID:0005
ID:1024
ID:0006
ID:1024
ID:0007
ID:1024
ID:1024-preview.png
ID:0008
ID:1024
ID:0009
ID:1024
ID:000A
ID:1024
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
RT_GROUP_CURSOR4
ID:0064
ID:1024
RT_MANIFEST
ID:0001
ID:1033
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

Overlay extracted: Overlay_e7c46534.bin (901918 bytes)

Info

PDB Path: D:\Projects\WinRAR\sfx\build\sfxrar32\Release\sfxrar.pdb

d0addf6aa851a28b0f06c5ed7c10c65e (1.31 MB)
File Structure
jifgrhnal.das
[Authenticode]_147eb74a.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:2057
ID:0002
ID:2057
ID:0003
ID:2057
ID:0004
ID:2057
ID:0005
ID:2057
ID:0006
ID:2057
ID:0007
ID:2057
ID:2057-preview.png
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:000D
ID:2057
RT_MENU
ID:00A6
ID:2057
RT_DIALOG
ID:03E8
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0008
ID:2057
ID:0009
ID:2057
ID:000A
ID:2057
ID:000B
ID:2057
ID:000C
ID:2057
ID:0139
ID:2057
RT_GROUP_CURSOR4
ID:0063
ID:2057
ID:00A2
ID:2057
ID:00A4
ID:2057
ID:00A9
ID:2057
RT_VERSION
ID:0001
ID:2057
RT_MANIFEST
ID:0001
ID:1033
eigxp.mp2
bcngjc.bin
pbvor.mp2
upmhdiegi.exe
wralrni.icm
txhbc.das
swgmsc.icm
uvhuokwic.xl
vrfxgccxc.msc
kugxhb.mp3
fvhdtarkr.xl
fhhqduh.ppt
odkniwk.das
kjqpeq.docx
hnrbi.mp3
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.didat
.rsrc
.reloc
Resources
PNG
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
RT_ICON
ID:0001
ID:1024
ID:0002
ID:1024
ID:0003
ID:1024
ID:0004
ID:1024
ID:0005
ID:1024
ID:0006
ID:1024
ID:0007
ID:1024
ID:1024-preview.png
ID:0008
ID:1024
ID:0009
ID:1024
ID:000A
ID:1024
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
ID:0011
ID:1033
RT_GROUP_CURSOR4
ID:0064
ID:1024
RT_MANIFEST
ID:0001
ID:1033
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙