Suspicious
Suspect

e109149c37152c167818d22b4731a433

Share on LinkedIn
Print
JavaScript
MD5: e109149c37152c167818d22b4731a433
Size: 17.53 MB
application/javascript

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 e109149c37152c167818d22b4731a433
Sha1 a7ff7db40888f18e4123aeea4153f2f11c6cd950
Sha256 717e8d99fea593ff2ab47baf848f226b0675b82a332cb06c21d4ccf38f9a6fac
Sha384 0bd1d36040f3d78b0fe5f04219d86b660a87f7b6024eb5abad91d46567a128a9e3fbcd9da39b2d45e54688c3c7701ad1
Sha512 b5d96193d4cf0a1cb9655d1a37c155c1f03e3cb4057eeee008880e03e21ac0c0945495ac2a9ca02d85710b7b260f6b1045f709d86e6d3705ba551880c97aa4c0
SSDeep 196608:tZOVuWK49TxBOqaeRcTMUV6l91vYZ7iDvVNe5tSDpf69jmkSu6Lj2ez0l9Zulknc:tevTxBOqae+TYl9OyvvYQfGqu6pK05
TLSH 08077CD3BFF68447E5B256B489F7D6418B3AFA6025B8778B0061211F8D60E43ADC1B36
PeID
Microsoft Visual C++ v6.0 DLLMicrosoft v12.00 64bit C++ DLL - sign ASL ( 64 bit )
Overlay_28f540b5.bin
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.text0
.rdata
.data
.pdata
.fptable
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
RT_RCDATA
ID:0FA0
ID:1033
ID:3A98
ID:1033
ID:3A99
ID:1033
ID:3A9A
ID:1033
ID:3A9B
ID:1033
ID:3A9C
ID:1033
ID:3A9D
ID:1033
ID:3A9E
ID:1033
ID:3A9F
ID:1033
ID:3AA0
ID:1033
ID:3AA1
ID:1033
ID:3AA2
ID:1033
ID:3AA3
ID:1033
ID:3AA4
ID:1033
ID:3AA5
ID:1033
ID:3AA6
ID:1033
ID:3AA7
ID:1033
ID:3AA8
ID:1033
ID:3AA9
ID:1033
ID:3AAA
ID:1033
ID:3AAB
ID:1033
ID:3AAC
ID:1033
ID:3AAD
ID:1033
ID:3AAE
ID:1033
ID:3AAF
ID:1033
ID:3AB0
ID:1033
ID:3AB1
ID:1033
ID:3AB2
ID:1033
ID:3AB3
ID:1033
ID:3AB4
ID:1033
ID:3AB5
ID:1033
ID:3AB6
ID:1033
ID:3AB7
ID:1033
ID:3AB8
ID:1033
ID:3AB9
ID:1033
ID:3ABA
ID:1033
ID:3ABB
ID:1033
ID:3ABC
ID:1033
ID:3ABD
ID:1033
ID:3ABE
ID:1033
ID:3ABF
ID:1033
ID:3AC0
ID:1033
ID:3AC1
ID:1033
ID:3AC2
ID:1033
ID:3AC3
ID:1033
ID:3AC4
ID:1033
ID:3AC5
ID:1033
ID:3AC6
ID:1033
ID:3AC7
ID:1033
ID:3AC8
ID:1033
ID:3AC9
ID:1033
ID:3ACA
ID:1033
ID:3ACB
ID:1033
ID:3ACC
ID:1033
ID:3ACD
ID:1033
ID:3ACE
ID:1033
ID:3ACF
ID:1033
ID:3AD0
ID:1033
ID:3AD1
ID:1033
ID:3AD2
ID:1033
ID:3AD3
ID:1033
ID:3AD4
ID:1033
ID:3AD5
ID:1033
ID:3AD6
ID:1033
ID:3AD7
ID:1033
ID:3AD8
ID:1033
ID:3AD9
ID:1033
ID:3ADA
ID:1033
ID:3ADB
ID:1033
ID:3ADC
ID:1033
ID:3ADD
ID:1033
ID:3ADE
ID:1033
ID:3ADF
ID:1033
ID:3AE0
ID:1033
ID:3AE1
ID:1033
ID:3AE2
ID:1033
ID:3AE3
ID:1033
ID:3AE4
ID:1033
ID:3AE5
ID:1033
ID:3AE6
ID:1033
ID:3AE7
ID:1033
ID:3AE8
ID:1033
ID:3AE9
ID:1033
ID:3AEA
ID:1033
ID:3AEB
ID:1033
ID:3AEC
ID:1033
ID:3AED
ID:1033
ID:3AEE
ID:1033
ID:3AEF
ID:1033
ID:3AF0
ID:1033
ID:3AF1
ID:1033
ID:3AF2
ID:1033
ID:3AF3
ID:1033
ID:3AF4
ID:1033
ID:3AF5
ID:1033
ID:3AF6
ID:1033
ID:3AF7
ID:1033
ID:3AF8
ID:1033
ID:3AF9
ID:1033
ID:3AFA
ID:1033
ID:3AFB
ID:1033
ID:3AFC
ID:1033
ID:3AFD
ID:1033
ID:3AFE
ID:1033
ID:3AFF
ID:1033
ID:3B00
ID:1033
ID:3B01
ID:1033
ID:3B02
ID:1033
ID:3B03
ID:1033
ID:3B04
ID:1033
ID:3B05
ID:1033
ID:3B06
ID:1033
ID:3B07
ID:1033
ID:3B08
ID:1033
ID:3B09
ID:1033
ID:3B0A
ID:1033
ID:3B0B
ID:1033
ID:3B0C
ID:1033
ID:3B0D
ID:1033
ID:3B0E
ID:1033
ID:3B0F
ID:1033
ID:3B10
ID:1033
ID:3B11
ID:1033
ID:3B12
ID:1033
ID:3B13
ID:1033
ID:3B14
ID:1033
ID:3B15
ID:1033
ID:3B16
ID:1033
ID:3B17
ID:1033
ID:3B18
ID:1033
ID:3B19
ID:1033
ID:3B1A
ID:1033
ID:3B1B
ID:1033
ID:3B1C
ID:1033
ID:3B1D
ID:1033
ID:3B1E
ID:1033
ID:3B1F
ID:1033
ID:3B20
ID:1033
ID:3B21
ID:1033
ID:3B22
ID:1033
ID:3B23
ID:1033
ID:3B24
ID:1033
ID:3B25
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path pe:dll~T1059.007>pe:rsrc>bin
Shape pe:dll>pe:rsrc>bin
technique3 nodes
Path pe:dll~T1059.007>scr:js~T1059.007
Shape pe:dll>scr:js
technique2 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_28f540b5.bin (12582912 bytes)
Info
PDB Path: WindowsProject472_C4E95538.pdb
An error has occurred. This application may no longer respond until reloaded. Reload 🗙