Suspicious
Suspect

eff8675fac22c49107a2a42d3c735f10

Share on LinkedIn
Print
VBScript
MD5: eff8675fac22c49107a2a42d3c735f10
Size: 25.52 MB
text/vbscript

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 eff8675fac22c49107a2a42d3c735f10
Sha1 e17f76e0b4c47a5f54ca51b105be0dd29df50c7c
Sha256 3fc95667b98c637ba785b67dff1bd15ff7a21f082d25894c3a78ec1b6206fcd7
Sha384 74641350c81c15ad11b7833691e7fbdcbaf64284bad1c98a1787ac003eaa187f3e65605e50fa10173e6de3e10cdee2df
Sha512 efea8c1484ab0c933357cda8d7ef5a5c6d06dbdc2f6792ac01ba2878cf0c0e97abbdae324b2d2f38bcfde06e226119d5c69aaeb69fef909461042d910186c557
SSDeep 393216:qd8znsEGvl72xOsNLNTZw9Kai6I/KqKnP0AZE9ESOJTdbF8Xm86eynJq32S7lErP:UY+cxnLlQKa+KqKnP1ZE90FV82nAm
TLSH 7B473326F2CBE13EE15B1B330A62F04460F776516522BE16DBF084BCCF298551E2EB56
PeID
Borland Delphi 4.0Microsoft Visual C++ v6.0 DLLPe123 v2006.4.4-4.12
Overlay_03349db0.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.itext
.data
.bss
.idata
.didata
.edata
.tls
.rdata
.rsrc
Resources
RT_ICON
ID:0064
ID:1033
ID:1033-preview.png
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
ID:0067
ID:1033
ID:1033-preview.png
ID:0068
ID:1033
ID:1033-preview.png
ID:0069
ID:1033
ID:1033-preview.png
ID:006A
ID:1033
ID:1033-preview.png
RT_STRING
ID:0FF6
ID:0
ID:0FF7
ID:0
ID:0FF8
ID:0
ID:0FF9
ID:0
ID:0FFA
ID:0
ID:0FFB
ID:0
ID:0FFC
ID:0
ID:0FFD
ID:0
ID:0FFE
ID:0
ID:0FFF
ID:0
ID:1000
ID:0
RT_RCDATA
ID:0000
ID:0
ID:2B67
ID:0
RT_GROUP_CURSOR4
ID:0000
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

Structural branches: 3 STICH kept: 1secondary ignored: 2
bin 1img 1

Decorative / non-determinant leaves (styles, themes, media, fonts, icons, plain text…) are summarized here instead of producing STICH Paths.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
Path pe:exe>scr:vbs
Shape pe:exe>scr:vbs
2 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_03349db0.bin (24689323 bytes)
An error has occurred. This application may no longer respond until reloaded. Reload 🗙