Suspect
dd028eedfd0d276e6e75ac77356dfcc1
PE Executable
MD5: dd028eedfd0d276e6e75ac77356dfcc1
Size: 1.1 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Medium
| MD5 | dd028eedfd0d276e6e75ac77356dfcc1 |
| Sha1 | 263ac5d875b6c41b4cdf6ac557593f81c9a6b941 |
| Sha256 | 0c54067da7fef77b2dec7e57954542f3bea95d4e0c76483efd731e2a5754db73 |
| Sha384 | e33cfeb0a7f28e3e24ed332f8e83972741498e8c8898f80afd8bbbc6a492750a9d2a47026ee64c3d5d4b55b60189ba6f |
| Sha512 | 5d71eba266ccbe9370455fe9f690a58a5e4a990d979ad73807214cecec14ebba3f40c9d0bee467bb15dccc3998f387c7ada4a6044cb98cdef4e15a6be6e0e764 |
| SSDeep | 24576:uQRKKHv3+yfX5af6wEuCyIKauNdMdAp22KHZl40WoznlI:uQcKHf+YX5LxuCKacqdl2K5PVzm |
| TLSH | 303512847208EE0BD9634BF85D71E7B41BF46DA1A811D307AEEABDEBB83570119056C3 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
No STICH Path has been generated for this analysis yet.
3 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
2img
1| Name | Value |
|---|---|
| Module Name | hdkJ.exe |
| Full Name | hdkJ.exe |
| EntryPoint | System.Void WaterTower.Program::Main() |
| Scope Name | hdkJ.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | hdkJ |
| Assembly Version | 0.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 290 |
| Main Method | System.Void WaterTower.Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | hdkJ.exe |
| Full Name | hdkJ.exe |
| EntryPoint | System.Void WaterTower.Program::Main() |
| Scope Name | hdkJ.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | hdkJ |
| Assembly Version | 0.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 290 |
| Main Method | System.Void WaterTower.Program::Main() |
| Main IL Instruction Count | 10 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.