Malicious
Malicious

dca6afeddc135645ec068160a47c9510

PE Executable
MD5: dca6afeddc135645ec068160a47c9510
Size: 6.97 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score Very high
MD5 dca6afeddc135645ec068160a47c9510
Sha1 54c5c2659e3af3aca44fa046fb366cd32f5ed387
Sha256 edc4460d3dd2fc1fcae6c617c8d2728ce311e8cd47f2d6a37d719b924c2ac868
Sha384 969aecc8fd9cd16adac98dc91ffbf1f39aefabe059b350a75b6bfc73c9dd37f221855eefaf0c3d18567fda1799ed3cac
Sha512 e6f16736acba789d0bb00fe7f1e8a123bee7fee8eff03fa5df8fca32cdce3df2593cac0fe226b2ac37d9f69b3812c8652a1fba5dd37220019256034d88e463c2
SSDeep 98304:Fa7im/aOxHSGYKOKaPuWn0yMxnTq0dKtxaEe+5HX9iOEtYsJw:Fa7fauH/NOKaP30dlTps28XQD+si
TLSH 85668D2F611403ECC86DC63984CF2199F56035685338AFEFB2905B211FB6AE46FB9647
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual C++ v6.0 DLLMicrosoft Visual Studio .NETUPolyX 0.3 -> delikon
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
Malicious
uD1hSaXM827wXrpEji.h7KaGoLi9UlKiFTPRi.resources
costura.costura.dll.compressed
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
t3J5OoW1T2rEWuuQh1.lmbiVIEK8fWBxl1OuN
costura.costura.pdb.compressed
costura.guna.ui2.dll.compressed
[Authenticode]_28203e69.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
.Net Resources
G22190F0D5B1120504B3E00280003060D0F0F4F38724F222206070B01020F0F27012B0C.resources
icon.Image
[NBF]root.Data
[NBF]root.Data-preview.png
Guna.UI2.Properties.Resources.resources
CheckedCheckbox_20px
[NBF]root.Data
[NBF]root.Data-preview.png
CheckedRadioButton_20px
[NBF]root.Data
[NBF]root.Data-preview.png
FullImage_64px
[NBF]root.Data
[NBF]root.Data-preview.png
ImageCalendar
[NBF]root.Data
[NBF]root.Data-preview.png
UncheckedCheckbox_20px
UncheckedRadioButton_20px
[NBF]root.Data
[NBF]root.Data-preview.png
ce_48px
[NBF]root.Data
[NBF]root.Data-preview.png
curv3
[NBF]root.Data
[NBF]root.Data-preview.png
curv3_w
[NBF]root.Data
[NBF]root.Data-preview.png
error
[NBF]root.Data
[NBF]root.Data-preview.png
info
[NBF]root.Data
[NBF]root.Data-preview.png
logo
[NBF]root.Data
[NBF]root.Data-preview.png
logo_w
[NBF]root.Data
[NBF]root.Data-preview.png
miring
[NBF]root.Data
[NBF]root.Data-preview.png
question
[NBF]root.Data
[NBF]root.Data-preview.png
warning
[NBF]root.Data
[NBF]root.Data-preview.png
G22190F0D5B1120504B250025230207091246250F300029390C06331B0E163B151735041C232100000E0B.resources
btDown.Image
btUp.Image
imageList1.ImageStream
[NBF]root.Data
costura.metadata
Ufp52uBGsDdDyP5tXv.w5P8AI22MZVbZenq1f
aR3nbf8dQp2feLmk31.lSfgApatkdxsVcGcrktoFd.resources
$this.Icon
[NBF]root.IconData
progressBar1.Modifiers
$this.Language
$this.GridSize
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
5 / 5
Path pe:exe>pe:dll>pe:rsrc>bin
Shape pe:exe>pe:dll>pe:rsrc>bin
malicious 4 nodes
Path pe:exe>pe:dll>bin
Shape pe:exe>pe:dll>bin
malicious 3 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
PDB Path: Syntex Spoofer.pdb
Module Name
Syntex Spoofer.exe
Full Name
Syntex Spoofer.exe
EntryPoint
System.Void xYe3QoB40tWIr9G7Xie.psHEpAByDBuXfJdvBRg::ubpBK29BIn()
Scope Name
Syntex Spoofer.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
Syntex Spoofer
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.8
Total Strings
46
Main Method
System.Void xYe3QoB40tWIr9G7Xie.psHEpAByDBuXfJdvBRg::ubpBK29BIn()
Main IL Instruction Count
36
Main IL
ldc.i4 1
stloc V_0
br IL_000E: ldloc V_0
ldloc V_0
switch dnlib.DotNet.Emit.Instruction[]
br IL_00A2: ldc.i4.0
ret <null>
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4 0
ldsfld <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4} <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_02262645b42b4950b2c078dd65b7564c
ldfld System.Int32 <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_c71207a2624745f79809ccae4c646b5b
brtrue IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
pop <null>
ldc.i4 0
br IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
newobj System.Void uD1hSaXM827wXrpEji.h7KaGoLi9UlKiFTPRi::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ldc.i4 4
ldsfld <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4} <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_02262645b42b4950b2c078dd65b7564c
ldfld System.Int32 <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_93e30e6328ab4ceeaf375f4400c113f5
brfalse IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
pop <null>
ldc.i4 4
br IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
call System.Void fQZPQN7e3cJtcuExZwP.pXhbug7Ke9KJpCc93ou::joklFaKgOO()
ldc.i4 0
ldsfld <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4} <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_02262645b42b4950b2c078dd65b7564c
ldfld System.Int32 <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_168020f7faae4a8fa8953bcc97d2a17d
brtrue IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
pop <null>
ldc.i4 2
br IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
ldc.i4 3
br IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
Module Name
Syntex Spoofer.exe
Full Name
Syntex Spoofer.exe
EntryPoint
System.Void xYe3QoB40tWIr9G7Xie.psHEpAByDBuXfJdvBRg::ubpBK29BIn()
Scope Name
Syntex Spoofer.exe
Scope Type
ModuleDef
Kind
Windows
Runtime Version
v4.0.30319
Tables Header Version
512
WinMD Version
<null>
Assembly Name
Syntex Spoofer
Assembly Version
1.0.0.0
Assembly Culture
<null>
Has PublicKey
False
PublicKey Token
<null>
Target Framework
.NETFramework,Version=v4.8
Total Strings
46
Main Method
System.Void xYe3QoB40tWIr9G7Xie.psHEpAByDBuXfJdvBRg::ubpBK29BIn()
Main IL Instruction Count
36
Main IL
ldc.i4 1
stloc V_0
br IL_000E: ldloc V_0
ldloc V_0
switch dnlib.DotNet.Emit.Instruction[]
br IL_00A2: ldc.i4.0
ret <null>
call System.Void System.Windows.Forms.Application::EnableVisualStyles()
ldc.i4 0
ldsfld <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4} <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_02262645b42b4950b2c078dd65b7564c
ldfld System.Int32 <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_c71207a2624745f79809ccae4c646b5b
brtrue IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
pop <null>
ldc.i4 0
br IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
newobj System.Void uD1hSaXM827wXrpEji.h7KaGoLi9UlKiFTPRi::.ctor()
call System.Void System.Windows.Forms.Application::Run(System.Windows.Forms.Form)
ldc.i4 4
ldsfld <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4} <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_02262645b42b4950b2c078dd65b7564c
ldfld System.Int32 <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_93e30e6328ab4ceeaf375f4400c113f5
brfalse IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
pop <null>
ldc.i4 4
br IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
call System.Void fQZPQN7e3cJtcuExZwP.pXhbug7Ke9KJpCc93ou::joklFaKgOO()
ldc.i4 0
ldsfld <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4} <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_02262645b42b4950b2c078dd65b7564c
ldfld System.Int32 <Module>{a005418c-216c-4b61-8dc0-f97e1cc58fe4}::m_168020f7faae4a8fa8953bcc97d2a17d
brtrue IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
pop <null>
ldc.i4 2
br IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
ldc.i4.0 <null>
call System.Void System.Windows.Forms.Application::SetCompatibleTextRenderingDefault(System.Boolean)
ldc.i4 3
br IL_0012: switch(IL_00A2,IL_0031,IL_0055,IL_007E,IL_0030)
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
RT_MANIFEST
ID:0001
ID:0
.Net Resources
Malicious
uD1hSaXM827wXrpEji.h7KaGoLi9UlKiFTPRi.resources
costura.costura.dll.compressed
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
t3J5OoW1T2rEWuuQh1.lmbiVIEK8fWBxl1OuN
costura.costura.pdb.compressed
costura.guna.ui2.dll.compressed
[Authenticode]_28203e69.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:0
.Net Resources
G22190F0D5B1120504B3E00280003060D0F0F4F38724F222206070B01020F0F27012B0C.resources
icon.Image
[NBF]root.Data
[NBF]root.Data-preview.png
Guna.UI2.Properties.Resources.resources
CheckedCheckbox_20px
[NBF]root.Data
[NBF]root.Data-preview.png
CheckedRadioButton_20px
[NBF]root.Data
[NBF]root.Data-preview.png
FullImage_64px
[NBF]root.Data
[NBF]root.Data-preview.png
ImageCalendar
[NBF]root.Data
[NBF]root.Data-preview.png
UncheckedCheckbox_20px
UncheckedRadioButton_20px
[NBF]root.Data
[NBF]root.Data-preview.png
ce_48px
[NBF]root.Data
[NBF]root.Data-preview.png
curv3
[NBF]root.Data
[NBF]root.Data-preview.png
curv3_w
[NBF]root.Data
[NBF]root.Data-preview.png
error
[NBF]root.Data
[NBF]root.Data-preview.png
info
[NBF]root.Data
[NBF]root.Data-preview.png
logo
[NBF]root.Data
[NBF]root.Data-preview.png
logo_w
[NBF]root.Data
[NBF]root.Data-preview.png
miring
[NBF]root.Data
[NBF]root.Data-preview.png
question
[NBF]root.Data
[NBF]root.Data-preview.png
warning
[NBF]root.Data
[NBF]root.Data-preview.png
G22190F0D5B1120504B250025230207091246250F300029390C06331B0E163B151735041C232100000E0B.resources
btDown.Image
btUp.Image
imageList1.ImageStream
[NBF]root.Data
costura.metadata
Ufp52uBGsDdDyP5tXv.w5P8AI22MZVbZenq1f
aR3nbf8dQp2feLmk31.lSfgApatkdxsVcGcrktoFd.resources
$this.Icon
[NBF]root.IconData
progressBar1.Modifiers
$this.Language
$this.GridSize
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙