Malicious
PE Executable
MD5: f3ef990f5e829220faf06fcc8820314b
Size: 1.01 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
| MD5 | f3ef990f5e829220faf06fcc8820314b |
| Sha1 | 89bb82f09ef9710a45398a0fa48696c59dcf16f7 |
| Sha256 | 741c421367b548b8b45e8ddeb4e8fb735c7b1bd22d4c557841eb299bc0db4bb1 |
| Sha384 | 0dda2866b4927a375e22f81f5bcb1921f8744e8fd470fbcb27271e25d5c2d51e02955798f1ab05cb363799111784ce78 |
| Sha512 | e84ec6976be503c8d66ec7ffdadcdcdfe22437d79716349656ad5e7b017dd4fdd7c73f80fac1979b2c068f6ba83af24130bff6d735c6b7671a537310121cee71 |
| SSDeep | 12288:1lO0+fZLV6BtpmkIJfiizzLVpEs2+je913X3u+8cW7KEZlPzCy37ZxBt:17+ZApfIJ7zfV2SeX3X39YKiRzC0TB |
| TLSH | 6925E0107790C62BD0BE4B748076926047B5AD63EB56E39B6ED476A62F33BC00E23357 |
PeID
Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 8Microsoft Visual C++ 8Microsoft Visual C++ v6.0 DLLUPX 2.00-3.0X -> Markus Oberhumer & Laszlo Molnar & John ReiserUPX Protector v1.0xUPX v2.0 -> Markus, Laszlo & ReiserVC8 -> Microsoft Corporation
| Config. Field | Value |
|---|---|
| Mutex | CkU2Vjhuhuhuhuhuhuhuhuhuhuhu |
| KEY | Dq8NKhhuhuhuhuhuhuhuhuhuhuhu |
| USBNM | Gpzw+6huhuhuhuhuhuhu |
| family | xhuhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Info | PDB Path: C:\Users\DarkCoderSc\Desktop\Celesty Binder\Stub\STATIC\Stub.pdb |
Mutex
MUTEXmalicious
CkU2Vjhuhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential