Suspicious
Suspect

PE Executable
MD5: db6c87cb5b42f553a9bc48ff655fafb2
Size: 131.58 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 db6c87cb5b42f553a9bc48ff655fafb2
Sha1 9d16fac60d053e7369a4dae548a42fe39c4f53f1
Sha256 39b3314443d89800c8a25d236e1ca9a534c6d35bb103c21215eb7cf10708c54f
Sha384 9589887ee9c98d6401b6c189d29e6484abd674179b8e307a1c9eb302f261aedee15abc4f1164662693b463250154c994
Sha512 b26545bc110c1b04307b17448585efecf3a83dc7d71cef811a8ded6d6d6835c32de1cf3970362d44344a21df6c186604d54ece6b7342a12a8428ef10b951933c
SSDeep 1536:LeLbWzby5i5bqyt4Q1H9JFXHSFUNNRcZ836mCcTSkb0EYsKK93BFZ2nQ+iV/+b7:6v+ivPQ1H9JFCsI+jWK9RFZB+iV/+b7
TLSH 64D38D21B250C0B2C4CF663D4466C7656B7FB5358B658ACBB7480B7ABE603D09B3A347
PeID
MS Visual C++ v7.0 DLLMicrosoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 7.0 - 8.0Microsoft Visual C++ v6.0 DLLVisual C++ 2003 DLL -> MicrosoftVisual C++ 2005 DLL -> Microsoft
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:2052
RT_MANIFEST
ID:0002
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: I:\CompanySource\Plowshare\Src\Symbol\Release\ExceptionHandler.pdb
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:2052
RT_MANIFEST
ID:0002
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙