Suspicious
Suspect

e2cf10569c7078d5702c2492427dc4d4

PE Executable
|
MD5: e2cf10569c7078d5702c2492427dc4d4
|
Size: 2.19 MB
|
application/x-dosexec

Summary by MalvaGPT
Characteristics
Hash
Hash Value
MD5
e2cf10569c7078d5702c2492427dc4d4
Sha1
5772e7f7b90f2b0c44914d6ba328f161b0a8384b
Sha256
1005065810ae3c06e48ea42e790775bd003451a8aea76a25331cbe9a55f701f2
Sha384
142ce71cb0de6c5fb3373f7bffd02ba1b1d473f9aac039c90e04aa5082016ff8ecc07e21772e7957dc3ac8360a72e8cc
Sha512
f075058c25881da754b0de89c3a04735c12a2360596f5c15d5dfb55bd9ecb8c5e7a91d099c800cbbf66c139d361ef95d94a7fef8b8642e1567a80d4b9c496161
SSDeep
24576:kLv5uAwZuVdzGfHr1auuxcq/GHoDs9a7Z18WTHIFXKoE8g9Awv4cBMmz7p:Gv5uA4UiBuw9a7Ze7Dg9A0NMmz
TLSH
BBA57B47B8E08069E4E693304AB59191E635BC572B3363DF6B00B1BEEE372D45EB9350

PeID

Microsoft Visual C++ v6.0 DLL
tElock 1.0 (private) -> tE!
tElock 1.0 (private) -> tE!
File Structure
[Authenticode]_4553ab89.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.idata
.reloc
.symtab
.rsrc
Resources
AFX_DIALOG_LAYOUT
ID:011D
ID:2057
BRANDING
ID:011B
[Authenticode]_4901ccbd.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.rdata
.rsrc
Resources
PNG
ID:1772
ID:1033
ID:1033-preview.png
ID:1773
ID:1033
ID:1033-preview.png
ID:1774
ID:1033
ID:1033-preview.png
ID:1775
ID:1033
ID:1033-preview.png
ID:1776
ID:1033
ID:1033-preview.png
RT_BITMAP
ID:1F42
ID:1033
RT_STRING
ID:017E
ID:1033
ID:01BD
ID:1033
ID:01FB
ID:1033
ID:023A
ID:1033
RT_VERSION
ID:0001
ID:1033
PNG
ID:2BA7
ID:2057
ID:2057-preview.png
ID:2BA8
ID:2057
ID:2057-preview.png
ID:2BA9
ID:2057
ID:2057-preview.png
ID:2BAA
ID:2057
ID:2057-preview.png
ID:2BAB
ID:2057
ID:2057-preview.png
RT_BITMAP
ID:00E5
ID:1033
ID:00E6
ID:1033
ID:0117
ID:1033
ID:2AFD
ID:2057
RT_ICON
ID:0001
ID:0
ID:0-preview.png
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
RT_MENU
ID:00CE
ID:1033
ID:011C
ID:1033
RT_DIALOG
ID:0000
ID:2057
ID:0081
ID:1033
ID:00F3
ID:1033
ID:00F4
ID:1033
ID:0107
ID:1033
ID:0109
ID:1033
ID:010A
ID:1033
ID:010F
ID:1033
ID:0110
ID:1033
ID:0111
ID:1033
ID:011D
ID:2057
ID:2AF8
ID:2057
ID:2AF9
ID:2057
ID:2AFA
ID:2057
ID:2AFB
ID:2057
ID:2AFC
ID:2057
ID:2AFE
ID:2057
ID:2AFF
ID:2057
ID:2B00
ID:2057
ID:2B02
ID:2057
ID:2B03
ID:2057
ID:2B04
ID:2057
ID:2B05
ID:2057
ID:2B06
ID:2057
ID:2B07
ID:2057
ID:2B08
ID:2057
ID:2B09
ID:2057
ID:2B0A
ID:2057
ID:2B0B
ID:2057
ID:2B0C
ID:2057
ID:2B0D
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0015
ID:2057
ID:0026
ID:2057
ID:0039
ID:2057
ID:003C
ID:2057
ID:003D
ID:2057
ID:003E
ID:2057
ID:003F
ID:2057
ID:0040
ID:2057
ID:0041
ID:2057
ID:0042
ID:2057
ID:0043
ID:2057
ID:0044
ID:2057
ID:0045
ID:2057
ID:0046
ID:2057
ID:0047
ID:2057
ID:0048
ID:2057
ID:0049
ID:2057
ID:004A
ID:2057
ID:004B
ID:2057
ID:004C
ID:2057
ID:004D
ID:2057
ID:004E
ID:2057
ID:004F
ID:2057
ID:0050
ID:2057
ID:0051
ID:2057
ID:0052
ID:2057
ID:0053
ID:2057
ID:0054
ID:2057
ID:0055
ID:2057
ID:0056
ID:2057
ID:0057
ID:2057
ID:0058
ID:2057
ID:0059
ID:2057
ID:005A
ID:2057
ID:005B
ID:2057
ID:005C
ID:2057
ID:005D
ID:2057
ID:005E
ID:2057
ID:005F
ID:2057
ID:0060
ID:2057
ID:0061
ID:2057
ID:0062
ID:2057
ID:0063
ID:2057
ID:0064
ID:2057
ID:0065
ID:2057
ID:0066
ID:2057
ID:0067
ID:2057
ID:0068
ID:2057
ID:0069
ID:2057
ID:006A
ID:2057
ID:006B
ID:2057
ID:006C
ID:2057
ID:006D
ID:2057
ID:006E
ID:2057
ID:006F
ID:2057
ID:0070
ID:2057
ID:0071
ID:2057
ID:0072
ID:2057
ID:0073
ID:2057
ID:0074
ID:2057
ID:0075
ID:2057
ID:0076
ID:2057
ID:0077
ID:2057
ID:0078
ID:2057
ID:0079
ID:2057
ID:007A
ID:2057
ID:007B
ID:2057
ID:007C
ID:2057
ID:007D
ID:2057
ID:007E
ID:2057
ID:007F
ID:2057
ID:0080
ID:2057
ID:0081
ID:2057
ID:0082
ID:2057
ID:0083
ID:2057
ID:0084
ID:2057
ID:0085
ID:2057
ID:0086
ID:2057
ID:0087
ID:2057
ID:0088
ID:2057
ID:0089
ID:2057
ID:008A
ID:2057
ID:008B
ID:2057
ID:008C
ID:2057
ID:008D
ID:2057
ID:008E
ID:2057
ID:008F
ID:2057
ID:0090
ID:2057
ID:0091
ID:2057
ID:0272
ID:2057
ID:0273
ID:2057
ID:0274
ID:2057
ID:0275
ID:2057
RT_ACCELERATOR
ID:0080
ID:1033
ID:0081
ID:1033
RT_GROUP_CURSOR4
ID:0000
ID:0
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
RT_DLGINIT
ID:2B04
ID:2057
Informations
Name
Value
Info

PE Detect: PeReader OK (file layout)

Info

Authenticode present at 0x214E00 size 10584 bytes

e2cf10569c7078d5702c2492427dc4d4 (2.19 MB)
File Structure
[Authenticode]_4553ab89.p7b
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.idata
.reloc
.symtab
.rsrc
Resources
AFX_DIALOG_LAYOUT
ID:011D
ID:2057
BRANDING
ID:011B
[Authenticode]_4901ccbd.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.rdata
.rsrc
Resources
PNG
ID:1772
ID:1033
ID:1033-preview.png
ID:1773
ID:1033
ID:1033-preview.png
ID:1774
ID:1033
ID:1033-preview.png
ID:1775
ID:1033
ID:1033-preview.png
ID:1776
ID:1033
ID:1033-preview.png
RT_BITMAP
ID:1F42
ID:1033
RT_STRING
ID:017E
ID:1033
ID:01BD
ID:1033
ID:01FB
ID:1033
ID:023A
ID:1033
RT_VERSION
ID:0001
ID:1033
PNG
ID:2BA7
ID:2057
ID:2057-preview.png
ID:2BA8
ID:2057
ID:2057-preview.png
ID:2BA9
ID:2057
ID:2057-preview.png
ID:2BAA
ID:2057
ID:2057-preview.png
ID:2BAB
ID:2057
ID:2057-preview.png
RT_BITMAP
ID:00E5
ID:1033
ID:00E6
ID:1033
ID:0117
ID:1033
ID:2AFD
ID:2057
RT_ICON
ID:0001
ID:0
ID:0-preview.png
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
RT_MENU
ID:00CE
ID:1033
ID:011C
ID:1033
RT_DIALOG
ID:0000
ID:2057
ID:0081
ID:1033
ID:00F3
ID:1033
ID:00F4
ID:1033
ID:0107
ID:1033
ID:0109
ID:1033
ID:010A
ID:1033
ID:010F
ID:1033
ID:0110
ID:1033
ID:0111
ID:1033
ID:011D
ID:2057
ID:2AF8
ID:2057
ID:2AF9
ID:2057
ID:2AFA
ID:2057
ID:2AFB
ID:2057
ID:2AFC
ID:2057
ID:2AFE
ID:2057
ID:2AFF
ID:2057
ID:2B00
ID:2057
ID:2B02
ID:2057
ID:2B03
ID:2057
ID:2B04
ID:2057
ID:2B05
ID:2057
ID:2B06
ID:2057
ID:2B07
ID:2057
ID:2B08
ID:2057
ID:2B09
ID:2057
ID:2B0A
ID:2057
ID:2B0B
ID:2057
ID:2B0C
ID:2057
ID:2B0D
ID:2057
RT_STRING
ID:0007
ID:2057
ID:0015
ID:2057
ID:0026
ID:2057
ID:0039
ID:2057
ID:003C
ID:2057
ID:003D
ID:2057
ID:003E
ID:2057
ID:003F
ID:2057
ID:0040
ID:2057
ID:0041
ID:2057
ID:0042
ID:2057
ID:0043
ID:2057
ID:0044
ID:2057
ID:0045
ID:2057
ID:0046
ID:2057
ID:0047
ID:2057
ID:0048
ID:2057
ID:0049
ID:2057
ID:004A
ID:2057
ID:004B
ID:2057
ID:004C
ID:2057
ID:004D
ID:2057
ID:004E
ID:2057
ID:004F
ID:2057
ID:0050
ID:2057
ID:0051
ID:2057
ID:0052
ID:2057
ID:0053
ID:2057
ID:0054
ID:2057
ID:0055
ID:2057
ID:0056
ID:2057
ID:0057
ID:2057
ID:0058
ID:2057
ID:0059
ID:2057
ID:005A
ID:2057
ID:005B
ID:2057
ID:005C
ID:2057
ID:005D
ID:2057
ID:005E
ID:2057
ID:005F
ID:2057
ID:0060
ID:2057
ID:0061
ID:2057
ID:0062
ID:2057
ID:0063
ID:2057
ID:0064
ID:2057
ID:0065
ID:2057
ID:0066
ID:2057
ID:0067
ID:2057
ID:0068
ID:2057
ID:0069
ID:2057
ID:006A
ID:2057
ID:006B
ID:2057
ID:006C
ID:2057
ID:006D
ID:2057
ID:006E
ID:2057
ID:006F
ID:2057
ID:0070
ID:2057
ID:0071
ID:2057
ID:0072
ID:2057
ID:0073
ID:2057
ID:0074
ID:2057
ID:0075
ID:2057
ID:0076
ID:2057
ID:0077
ID:2057
ID:0078
ID:2057
ID:0079
ID:2057
ID:007A
ID:2057
ID:007B
ID:2057
ID:007C
ID:2057
ID:007D
ID:2057
ID:007E
ID:2057
ID:007F
ID:2057
ID:0080
ID:2057
ID:0081
ID:2057
ID:0082
ID:2057
ID:0083
ID:2057
ID:0084
ID:2057
ID:0085
ID:2057
ID:0086
ID:2057
ID:0087
ID:2057
ID:0088
ID:2057
ID:0089
ID:2057
ID:008A
ID:2057
ID:008B
ID:2057
ID:008C
ID:2057
ID:008D
ID:2057
ID:008E
ID:2057
ID:008F
ID:2057
ID:0090
ID:2057
ID:0091
ID:2057
ID:0272
ID:2057
ID:0273
ID:2057
ID:0274
ID:2057
ID:0275
ID:2057
RT_ACCELERATOR
ID:0080
ID:1033
ID:0081
ID:1033
RT_GROUP_CURSOR4
ID:0000
ID:0
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
RT_DLGINIT
ID:2B04
ID:2057
Characteristics
No malware configuration were found at this point.
You must be signed in to post a comment.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙