Malicious
Malicious

d24014049064389357dab970e72e6298

Share on LinkedIn
Print
PE Executable
MD5: d24014049064389357dab970e72e6298
Size: 4.64 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 d24014049064389357dab970e72e6298
Sha1 210a5380007df4fa49140410938a39f2251d6548
Sha256 f535cdbb32dd25fa7dfbcdbae96eafbd5740882e46355c78c895224de6f22e4e
Sha384 4e2703b74b35e8c82f9c399278a8db911f00855616e07306f4003bcc901b11ee97d4005b2988b68d13f3a1f3c94d83e6
Sha512 53ebeeb2faafa2a8c7331cc9d10f1a2772f3ca6e18f77b64725e6099598b4614841c233fab2886407cc6bdc254e40e614df7b5a3970cc0dd24eb26a39b53d1f1
SSDeep 98304:+AYSNdx/hBiTCL3S+IkhRTWEqfn0FJEehp+8:+AYSNdx/Gp+IGZW9f0FJEehp+8
TLSH C026BF56D1A943D8E473157895109AF05BE66CAEF1E4B402BDBCB42F4FB79C0C92A0B3
PeID
MSVC++ v.8 (procedure 1 recognized - h)Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 7.0 - 8.0Microsoft Visual C++ 8.0Microsoft Visual C++ 8.0Microsoft Visual C++ 8.0 (DLL)Microsoft Visual C++ v6.0 DLL
[Authenticode]_e6fb1fed.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.data
.rdata
.pdata
.xdata
.bss
.idata
.CRT
.tls
.rsrc
Resources
Malicious
PNG
ID:0003
ID:2052
ID:2052-preview.png
ID:0004
ID:2052
ID:2052-preview.png
ID:0008
ID:2052
ID:2052-preview.png
ID:0009
ID:2052
ID:2052-preview.png
ID:000A
ID:2052
ID:2052-preview.png
ID:000B
ID:2052
ID:2052-preview.png
ID:000C
ID:2052
ID:2052-preview.png
ID:000D
ID:2052
ID:2052-preview.png
ID:000E
ID:2052
ID:2052-preview.png
ID:000F
ID:2052
ID:2052-preview.png
ID:0010
ID:2052
ID:2052-preview.png
ID:0011
ID:2052
ID:2052-preview.png
ID:0012
ID:2052
ID:2052-preview.png
ID:0013
ID:2052
ID:2052-preview.png
ID:0014
ID:2052
ID:2052-preview.png
ID:0015
ID:2052
ID:2052-preview.png
ID:0016
ID:2052
ID:2052-preview.png
ID:0017
ID:2052
ID:2052-preview.png
ID:0018
ID:2052
ID:2052-preview.png
ID:0019
ID:2052
ID:2052-preview.png
ID:001A
ID:2052
ID:2052-preview.png
ID:001B
ID:2052
ID:2052-preview.png
ID:001C
ID:2052
ID:2052-preview.png
ID:001D
ID:2052
ID:2052-preview.png
ID:001F
ID:2052
ID:2052-preview.png
ID:0020
ID:2052
ID:2052-preview.png
ID:0021
ID:2052
ID:2052-preview.png
ID:0022
ID:2052
ID:2052-preview.png
ID:0023
ID:2052
ID:2052-preview.png
ID:0024
ID:2052
ID:2052-preview.png
ID:0026
ID:2052
ID:2052-preview.png
ID:0027
ID:2052
ID:2052-preview.png
ID:0028
ID:2052
ID:2052-preview.png
ID:0029
ID:2052
ID:2052-preview.png
ID:002A
ID:2052
ID:2052-preview.png
ID:002B
ID:2052
ID:2052-preview.png
ID:0032
ID:2052
ID:2052-preview.png
ID:0036
ID:2052
ID:2052-preview.png
ID:0037
ID:2052
ID:2052-preview.png
ID:0038
ID:2052
ID:2052-preview.png
ID:0039
ID:2052
ID:2052-preview.png
ID:003A
ID:2052
ID:2052-preview.png
ID:003B
ID:2052
ID:2052-preview.png
ID:003C
ID:2052
ID:2052-preview.png
ID:003D
ID:2052
ID:2052-preview.png
ID:003E
ID:2052
ID:2052-preview.png
ID:003F
ID:2052
ID:2052-preview.png
ID:0040
ID:2052
ID:2052-preview.png
ID:0041
ID:2052
ID:2052-preview.png
ID:0042
ID:2052
ID:2052-preview.png
ID:0043
ID:2052
ID:2052-preview.png
ID:0044
ID:2052
ID:2052-preview.png
ID:0045
ID:2052
ID:2052-preview.png
ID:0046
ID:2052
ID:2052-preview.png
ID:0047
ID:2052
ID:2052-preview.png
ID:0048
ID:2052
ID:2052-preview.png
ID:0049
ID:2052
ID:2052-preview.png
ID:004A
ID:2052
ID:2052-preview.png
ID:004B
ID:2052
ID:2052-preview.png
ID:004C
ID:2052
ID:2052-preview.png
ID:004D
ID:2052
ID:2052-preview.png
ID:004E
ID:2052
ID:2052-preview.png
ID:004F
ID:2052
ID:2052-preview.png
ID:0050
ID:2052
ID:2052-preview.png
ID:0051
ID:2052
ID:2052-preview.png
ID:0052
ID:2052
ID:2052.exif
ID:2052-preview.png
ID:0053
ID:2052
ID:2052-preview.png
ID:0054
ID:2052
ID:2052-preview.png
ID:0055
ID:2052
ID:2052-preview.png
ID:0056
ID:2052
ID:2052-preview.png
XML
Malicious
ID:2710
Malicious
ID:2711
ID:2052
ID:2712
ID:2052
ID:2AF9
ID:2052
ID:2AFA
ID:2052
ID:2AFB
ID:2052
ID:2AFC
Malicious
ID:2AFD
ID:2052
ID:2AFE
ID:2052
ID:2AFF
ID:2052
ID:2B00
ID:2052
RT_ICON
ID:0001
ID:2052
ID:0002
ID:2052
ID:0003
ID:2052
ID:0004
ID:2052
ID:0005
ID:2052
ID:0006
ID:2052
RT_GROUP_CURSOR4
ID:0066
ID:2052
ID:00C8
ID:2052
RT_VERSION
ID:0001
ID:0
ID:2052
RT_MANIFEST
ID:0001
ID:1033
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
6 / 6
Path pe:exe~T1059.007>pe:rsrc>img>img
Shape pe:exe>pe:rsrc>img>img
technique4 nodes
Path pe:exe~T1059.007>pe:exe~T1059.007>bin
Shape pe:exe>pe:exe>bin
technique3 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_ac49aa41.bin (2797320 bytes)
An error has occurred. This application may no longer respond until reloaded. Reload 🗙