Malicious
Providerbroker.exe
PE Executable
MD5: ecaeaf94f164d3383186a4268455de87
Size: 847.36 KB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | ecaeaf94f164d3383186a4268455de87 |
| Sha1 | b8998e177b675d71e3a0fd4f839e137ae02f2c54 |
| Sha256 | e7b2bf7ed59c963d825828be2de6e88c8017354e2a91c7228c079dd6a76861c0 |
| Sha384 | 740dca934c2d537dbfc9caa43e9dd5d5d48d6e29f0effb381639815711162e76d4e95e11b2319242a2e90a2affcc3462 |
| Sha512 | dd1fcd24d1b4847d5ccda061121822a5de8679f870ee463f269c143bdac8d5e6f8bc46b96bc2589deaa7aaf96f0e26e9508b0575438d734be382c24d4643c793 |
| SSDeep | 12288:c9tgCz/IW48t3ssqqaBEaBH9B6A7k/GE0vrfHw/uYkEz:iy2tfssBaBHXH7kudLmoEz |
| TLSH | EA05F6017E46CA11F4091233D2EF854887B2995166E6F32B7DBE376D95223A73C0E9CB |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | FaWEJEd4vn8nM33afIUwvfS5Y |
| Full Name | FaWEJEd4vn8nM33afIUwvfS5Y |
| EntryPoint | System.Void VMuLyPhNTPUrgwpxe9N.dUM4E8hYtIexSibvnFi::IVY0IwU1MG() |
| Scope Name | FaWEJEd4vn8nM33afIUwvfS5Y |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | iPhUDg6ZUPTFxUhSvF6CjqHSLHpFt |
| Assembly Version | 5.1.4.6 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void VMuLyPhNTPUrgwpxe9N.dUM4E8hYtIexSibvnFi::IVY0IwU1MG() |
| Main IL Instruction Count | 14 |
| Main IL | |
| Module Name | FaWEJEd4vn8nM33afIUwvfS5Y |
| Full Name | FaWEJEd4vn8nM33afIUwvfS5Y |
| EntryPoint | System.Void VMuLyPhNTPUrgwpxe9N.dUM4E8hYtIexSibvnFi::IVY0IwU1MG() |
| Scope Name | FaWEJEd4vn8nM33afIUwvfS5Y |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | iPhUDg6ZUPTFxUhSvF6CjqHSLHpFt |
| Assembly Version | 5.1.4.6 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 63 |
| Main Method | System.Void VMuLyPhNTPUrgwpxe9N.dUM4E8hYtIexSibvnFi::IVY0IwU1MG() |
| Main IL Instruction Count | 14 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.