Suspect
e86f3c4eb42ecb8426b2439bad57db58
PE Executable
MD5: e86f3c4eb42ecb8426b2439bad57db58
Size: 712.71 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Medium
| MD5 | e86f3c4eb42ecb8426b2439bad57db58 |
| Sha1 | ca08856c986b1304a01c650dc5596e2111e0d341 |
| Sha256 | ee6123dcc7f3d25c7d1a13df43fa8eeb17494f02a6eca0ee3531ce85cba14951 |
| Sha384 | 0ae5608247188e2ad6bee1daf9410e4545f125ee8b2353d62889228e0fbe536246fad4d889a1597476c25ef2d155383d |
| Sha512 | 74998d17bb44482e4ce9d749390957e2f6b91550514d2200d07f81d78be4cf41ad6bee4ab1585f848348259bce2d86c6ca5e1db3fb8a95826dbeaded35f40949 |
| SSDeep | 12288:JNSQ0OOUfip2POxHmKt9qwdBnduYW6Ky73hWMHxTLXcPOeOXmeXHzPJEkR:JjipsaLB3WcLYM1oOeO2gzBj |
| TLSH | 1CE4238C3AF49556CB142F33D5A2225888F3CAA5E057EF5A0FD8E63D9F512ACC54AC42 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | Authenticode present at 0xAAA00 size 13832 bytes |
| Module Name | Enzn.exe |
| Full Name | Enzn.exe |
| EntryPoint | System.Void HeRoSorter.Program::Main() |
| Scope Name | Enzn.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Enzn |
| Assembly Version | 0.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 2 |
| Main Method | System.Void HeRoSorter.Program::Main() |
| Main IL Instruction Count | 39 |
| Main IL | |
| Module Name | Enzn.exe |
| Full Name | Enzn.exe |
| EntryPoint | System.Void HeRoSorter.Program::Main() |
| Scope Name | Enzn.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | Enzn |
| Assembly Version | 0.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 2 |
| Main Method | System.Void HeRoSorter.Program::Main() |
| Main IL Instruction Count | 39 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.