Malicious
Malicious

PE Executable
MD5: d92a228c412a699b9e0475688365fd2f
Size: 1.57 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 d92a228c412a699b9e0475688365fd2f
Sha1 0e7d3fec29498ad700cca205ed2a0bb75df88f28
Sha256 17eabc9a47c7be45b7f3fe07bb5b172facdf56eec68519cc6f4a46b425911d74
Sha384 8ea3166ea4e3a2e4d5d85c9b380b6e10d260ed4f37522957e6977362e944b0cf61755cd3921eb51cb3c40cce05941da9
Sha512 b77537e3a7c163e99846be427ceb5e3f0d1f698ddd10992432f001ae7b7abc4c27cb653160d4ffc882d59ea1bb6d02c13a5081c1916d730a76c93e88d8917ab0
SSDeep 24576:rN3AWCDRJ0S1sLlZde0SbPhIF8DqQY3mGZPiNJH8yed3iOBtiw:rFA5uSmL3d70c8DqHzircjH
TLSH 51758C017E44DA11F0291233C2EF455887B0E9526BB6E32B7DBA33AE55123977C0D9DB
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
6pWleKxj87reEKohQ3.xPEKUVAyd8mRHLBq5v
TuGEnVHPVKTocp0QBc.OjtKsE2OMo6dppfQrA
Name Value
Module Name
6vlMep7HuCKywcQaCTmBvclg6GcZVbNmIBz72ImefqGX
Full Name
6vlMep7HuCKywcQaCTmBvclg6GcZVbNmIBz72ImefqGX
EntryPoint
System.Void SUSy97RlIVR0WrPNJks.hCt9YUR9LX8PUsRYWqm::TfS7rAmNW6()
Scope Name
6vlMep7HuCKywcQaCTmBvclg6GcZVbNmIBz72ImefqGX
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
kKenhRNsuOeJEQXNhvSzipumSi3qIfEVNhV57vxK93X
Assembly Version
7.3.7.7
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void SUSy97RlIVR0WrPNJks.hCt9YUR9LX8PUsRYWqm::TfS7rAmNW6()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void f2jy5e7vKEpNGMqdKyi.OZ7klm7HBxHT8kLjfQ6::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object SUSy97RlIVR0WrPNJks.hCt9YUR9LX8PUsRYWqm::NZe73wiP9a
callvirt System.Void Lmj1fcRH9ObfY7tvEuI.GRyX7gRnSxbeESrsA2i::UljKsggrX1()
nop <null>
ret <null>
Module Name
6vlMep7HuCKywcQaCTmBvclg6GcZVbNmIBz72ImefqGX
Full Name
6vlMep7HuCKywcQaCTmBvclg6GcZVbNmIBz72ImefqGX
EntryPoint
System.Void SUSy97RlIVR0WrPNJks.hCt9YUR9LX8PUsRYWqm::TfS7rAmNW6()
Scope Name
6vlMep7HuCKywcQaCTmBvclg6GcZVbNmIBz72ImefqGX
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
kKenhRNsuOeJEQXNhvSzipumSi3qIfEVNhV57vxK93X
Assembly Version
7.3.7.7
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.0
Total Strings
63
Main Method
System.Void SUSy97RlIVR0WrPNJks.hCt9YUR9LX8PUsRYWqm::TfS7rAmNW6()
Main IL Instruction Count
14
Main IL
br.s IL_000B: ldc.i4.0
call <null>
ldnull <null>
ldc.i4.0 <null>
ldelem.ref <null>
pop <null>
ldc.i4.0 <null>
brtrue.s IL_0007: ldnull
call System.Void f2jy5e7vKEpNGMqdKyi.OZ7klm7HBxHT8kLjfQ6::kLjw4iIsCLsZtxc4lksN0j()
nop <null>
ldsfld System.Object SUSy97RlIVR0WrPNJks.hCt9YUR9LX8PUsRYWqm::NZe73wiP9a
callvirt System.Void Lmj1fcRH9ObfY7tvEuI.GRyX7gRnSxbeESrsA2i::UljKsggrX1()
nop <null>
ret <null>
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
6pWleKxj87reEKohQ3.xPEKUVAyd8mRHLBq5v
TuGEnVHPVKTocp0QBc.OjtKsE2OMo6dppfQrA
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙