Suspicious
Suspect

e109149c37152c167818d22b4731a433

JavaScript
MD5: e109149c37152c167818d22b4731a433
Size: 17.53 MB
application/javascript

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 e109149c37152c167818d22b4731a433
Sha1 a7ff7db40888f18e4123aeea4153f2f11c6cd950
Sha256 717e8d99fea593ff2ab47baf848f226b0675b82a332cb06c21d4ccf38f9a6fac
Sha384 0bd1d36040f3d78b0fe5f04219d86b660a87f7b6024eb5abad91d46567a128a9e3fbcd9da39b2d45e54688c3c7701ad1
Sha512 b5d96193d4cf0a1cb9655d1a37c155c1f03e3cb4057eeee008880e03e21ac0c0945495ac2a9ca02d85710b7b260f6b1045f709d86e6d3705ba551880c97aa4c0
SSDeep 196608:tZOVuWK49TxBOqaeRcTMUV6l91vYZ7iDvVNe5tSDpf69jmkSu6Lj2ez0l9Zulknc:tevTxBOqae+TYl9OyvvYQfGqu6pK05
TLSH 08077CD3BFF68447E5B256B489F7D6418B3AFA6025B8778B0061211F8D60E43ADC1B36
PeID
Microsoft Visual C++ v6.0 DLLMicrosoft v12.00 64bit C++ DLL - sign ASL ( 64 bit )
Overlay_28f540b5.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.text0
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
RT_RCDATA
ID:0FA0
ID:1033
ID:3A98
ID:1033
ID:3A99
ID:1033
ID:3A9A
ID:1033
ID:3A9B
ID:1033
ID:3A9C
ID:1033
ID:3A9D
ID:1033
ID:3A9E
ID:1033
ID:3A9F
ID:1033
ID:3AA0
ID:1033
ID:3AA1
ID:1033
ID:3AA2
ID:1033
ID:3AA3
ID:1033
ID:3AA4
ID:1033
ID:3AA5
ID:1033
ID:3AA6
ID:1033
ID:3AA7
ID:1033
ID:3AA8
ID:1033
ID:3AA9
ID:1033
ID:3AAA
ID:1033
ID:3AAB
ID:1033
ID:3AAC
ID:1033
ID:3AAD
ID:1033
ID:3AAE
ID:1033
ID:3AAF
ID:1033
ID:3AB0
ID:1033
ID:3AB1
ID:1033
ID:3AB2
ID:1033
ID:3AB3
ID:1033
ID:3AB4
ID:1033
ID:3AB5
ID:1033
ID:3AB6
ID:1033
ID:3AB7
ID:1033
ID:3AB8
ID:1033
ID:3AB9
ID:1033
ID:3ABA
ID:1033
ID:3ABB
ID:1033
ID:3ABC
ID:1033
ID:3ABD
ID:1033
ID:3ABE
ID:1033
ID:3ABF
ID:1033
ID:3AC0
ID:1033
ID:3AC1
ID:1033
ID:3AC2
ID:1033
ID:3AC3
ID:1033
ID:3AC4
ID:1033
ID:3AC5
ID:1033
ID:3AC6
ID:1033
ID:3AC7
ID:1033
ID:3AC8
ID:1033
ID:3AC9
ID:1033
ID:3ACA
ID:1033
ID:3ACB
ID:1033
ID:3ACC
ID:1033
ID:3ACD
ID:1033
ID:3ACE
ID:1033
ID:3ACF
ID:1033
ID:3AD0
ID:1033
ID:3AD1
ID:1033
ID:3AD2
ID:1033
ID:3AD3
ID:1033
ID:3AD4
ID:1033
ID:3AD5
ID:1033
ID:3AD6
ID:1033
ID:3AD7
ID:1033
ID:3AD8
ID:1033
ID:3AD9
ID:1033
ID:3ADA
ID:1033
ID:3ADB
ID:1033
ID:3ADC
ID:1033
ID:3ADD
ID:1033
ID:3ADE
ID:1033
ID:3ADF
ID:1033
ID:3AE0
ID:1033
ID:3AE1
ID:1033
ID:3AE2
ID:1033
ID:3AE3
ID:1033
ID:3AE4
ID:1033
ID:3AE5
ID:1033
ID:3AE6
ID:1033
ID:3AE7
ID:1033
ID:3AE8
ID:1033
ID:3AE9
ID:1033
ID:3AEA
ID:1033
ID:3AEB
ID:1033
ID:3AEC
ID:1033
ID:3AED
ID:1033
ID:3AEE
ID:1033
ID:3AEF
ID:1033
ID:3AF0
ID:1033
ID:3AF1
ID:1033
ID:3AF2
ID:1033
ID:3AF3
ID:1033
ID:3AF4
ID:1033
ID:3AF5
ID:1033
ID:3AF6
ID:1033
ID:3AF7
ID:1033
ID:3AF8
ID:1033
ID:3AF9
ID:1033
ID:3AFA
ID:1033
ID:3AFB
ID:1033
ID:3AFC
ID:1033
ID:3AFD
ID:1033
ID:3AFE
ID:1033
ID:3AFF
ID:1033
ID:3B00
ID:1033
ID:3B01
ID:1033
ID:3B02
ID:1033
ID:3B03
ID:1033
ID:3B04
ID:1033
ID:3B05
ID:1033
ID:3B06
ID:1033
ID:3B07
ID:1033
ID:3B08
ID:1033
ID:3B09
ID:1033
ID:3B0A
ID:1033
ID:3B0B
ID:1033
ID:3B0C
ID:1033
ID:3B0D
ID:1033
ID:3B0E
ID:1033
ID:3B0F
ID:1033
ID:3B10
ID:1033
ID:3B11
ID:1033
ID:3B12
ID:1033
ID:3B13
ID:1033
ID:3B14
ID:1033
ID:3B15
ID:1033
ID:3B16
ID:1033
ID:3B17
ID:1033
ID:3B18
ID:1033
ID:3B19
ID:1033
ID:3B1A
ID:1033
ID:3B1B
ID:1033
ID:3B1C
ID:1033
ID:3B1D
ID:1033
ID:3B1E
ID:1033
ID:3B1F
ID:1033
ID:3B20
ID:1033
ID:3B21
ID:1033
ID:3B22
ID:1033
ID:3B23
ID:1033
ID:3B24
ID:1033
ID:3B25
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path pe:dll~T1059.007>pe:rsrc>bin
Shape pe:dll>pe:rsrc>bin
technique3 nodes
Path pe:dll~T1059.007>scr:js~T1059.007
Shape pe:dll>scr:js
technique2 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_28f540b5.bin (12582912 bytes)
Info
PDB Path: WindowsProject472_C4E95538.pdb
Overlay_28f540b5.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.text0
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
RT_RCDATA
ID:0FA0
ID:1033
ID:3A98
ID:1033
ID:3A99
ID:1033
ID:3A9A
ID:1033
ID:3A9B
ID:1033
ID:3A9C
ID:1033
ID:3A9D
ID:1033
ID:3A9E
ID:1033
ID:3A9F
ID:1033
ID:3AA0
ID:1033
ID:3AA1
ID:1033
ID:3AA2
ID:1033
ID:3AA3
ID:1033
ID:3AA4
ID:1033
ID:3AA5
ID:1033
ID:3AA6
ID:1033
ID:3AA7
ID:1033
ID:3AA8
ID:1033
ID:3AA9
ID:1033
ID:3AAA
ID:1033
ID:3AAB
ID:1033
ID:3AAC
ID:1033
ID:3AAD
ID:1033
ID:3AAE
ID:1033
ID:3AAF
ID:1033
ID:3AB0
ID:1033
ID:3AB1
ID:1033
ID:3AB2
ID:1033
ID:3AB3
ID:1033
ID:3AB4
ID:1033
ID:3AB5
ID:1033
ID:3AB6
ID:1033
ID:3AB7
ID:1033
ID:3AB8
ID:1033
ID:3AB9
ID:1033
ID:3ABA
ID:1033
ID:3ABB
ID:1033
ID:3ABC
ID:1033
ID:3ABD
ID:1033
ID:3ABE
ID:1033
ID:3ABF
ID:1033
ID:3AC0
ID:1033
ID:3AC1
ID:1033
ID:3AC2
ID:1033
ID:3AC3
ID:1033
ID:3AC4
ID:1033
ID:3AC5
ID:1033
ID:3AC6
ID:1033
ID:3AC7
ID:1033
ID:3AC8
ID:1033
ID:3AC9
ID:1033
ID:3ACA
ID:1033
ID:3ACB
ID:1033
ID:3ACC
ID:1033
ID:3ACD
ID:1033
ID:3ACE
ID:1033
ID:3ACF
ID:1033
ID:3AD0
ID:1033
ID:3AD1
ID:1033
ID:3AD2
ID:1033
ID:3AD3
ID:1033
ID:3AD4
ID:1033
ID:3AD5
ID:1033
ID:3AD6
ID:1033
ID:3AD7
ID:1033
ID:3AD8
ID:1033
ID:3AD9
ID:1033
ID:3ADA
ID:1033
ID:3ADB
ID:1033
ID:3ADC
ID:1033
ID:3ADD
ID:1033
ID:3ADE
ID:1033
ID:3ADF
ID:1033
ID:3AE0
ID:1033
ID:3AE1
ID:1033
ID:3AE2
ID:1033
ID:3AE3
ID:1033
ID:3AE4
ID:1033
ID:3AE5
ID:1033
ID:3AE6
ID:1033
ID:3AE7
ID:1033
ID:3AE8
ID:1033
ID:3AE9
ID:1033
ID:3AEA
ID:1033
ID:3AEB
ID:1033
ID:3AEC
ID:1033
ID:3AED
ID:1033
ID:3AEE
ID:1033
ID:3AEF
ID:1033
ID:3AF0
ID:1033
ID:3AF1
ID:1033
ID:3AF2
ID:1033
ID:3AF3
ID:1033
ID:3AF4
ID:1033
ID:3AF5
ID:1033
ID:3AF6
ID:1033
ID:3AF7
ID:1033
ID:3AF8
ID:1033
ID:3AF9
ID:1033
ID:3AFA
ID:1033
ID:3AFB
ID:1033
ID:3AFC
ID:1033
ID:3AFD
ID:1033
ID:3AFE
ID:1033
ID:3AFF
ID:1033
ID:3B00
ID:1033
ID:3B01
ID:1033
ID:3B02
ID:1033
ID:3B03
ID:1033
ID:3B04
ID:1033
ID:3B05
ID:1033
ID:3B06
ID:1033
ID:3B07
ID:1033
ID:3B08
ID:1033
ID:3B09
ID:1033
ID:3B0A
ID:1033
ID:3B0B
ID:1033
ID:3B0C
ID:1033
ID:3B0D
ID:1033
ID:3B0E
ID:1033
ID:3B0F
ID:1033
ID:3B10
ID:1033
ID:3B11
ID:1033
ID:3B12
ID:1033
ID:3B13
ID:1033
ID:3B14
ID:1033
ID:3B15
ID:1033
ID:3B16
ID:1033
ID:3B17
ID:1033
ID:3B18
ID:1033
ID:3B19
ID:1033
ID:3B1A
ID:1033
ID:3B1B
ID:1033
ID:3B1C
ID:1033
ID:3B1D
ID:1033
ID:3B1E
ID:1033
ID:3B1F
ID:1033
ID:3B20
ID:1033
ID:3B21
ID:1033
ID:3B22
ID:1033
ID:3B23
ID:1033
ID:3B24
ID:1033
ID:3B25
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙