Malicious
Malicious

f92d8a2f5c3d9140c233c0012d9ad43e

PE Executable
MD5: f92d8a2f5c3d9140c233c0012d9ad43e
Size: 18.56 MB
application/x-dosexec
Ctrl + scroll to zoom · drag to pan

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 f92d8a2f5c3d9140c233c0012d9ad43e
Sha1 bc716d57de7f312667adfb4831c6ee419d23c1a9
Sha256 36cd6bffbae0e88e20b56251445092e57977a990ea2f92e84321ecc9a16eb53b
Sha384 97afe90bcea7b2c6e16380156804848fa1707130d96908180a6d007de8714c3abbadc43d6a5093877cbb8170891fc933
Sha512 fd06f0c8f7d0f50c575b8caa066501fd2bf91a93b5c7ce8959c1a163ed81da4b94c27304a96505a7341e09d34589377ee29d144bd9ad7fa86e75f76f2873ab2c
SSDeep 393216:rFHkPwrY5WJVwJf1+TtIiFqCuARuAdqxrEpWWHRrISlMWman:FcwrYWJqV1QtI1CuA0NEIiRJlMWn
TLSH 961723007E4089A1E0565977C1AF520447B1ED411BA7E32BBAE8377E19133E37D2EADB
PeID
Borland Delphi 7 - Nstd EP - ASL sign Microsoft Visual C++ 6.0 DLL (Debug)Microsoft Visual C++ 7.0 - 8.0Microsoft Visual C++ v6.0 DLLUPolyX 0.3 -> delikon
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
CODE
DATA
BSS
.idata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0001
ID:0
ID:0-preview.png
ID:0002
ID:0
ID:0-preview.png
ID:0003
ID:0
ID:0-preview.png
ID:0004
ID:0
ID:0-preview.png
ID:0005
ID:0
ID:0-preview.png
RT_RCDATA
ID:0000
ID:0
5y8Ja.bat
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
hkIajNU27CJHmId2Kr.5VLR70DNcHawG6Cb9e
9bAI1356IaWAlBdChM.G5547HpQEipB9Kaa6Q
1YP6Vw0FiH8S7GMojIJ0PD6Z.vbe
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.didat
.rsrc
.reloc
.pdata
.fptable
Optional Header (x64)
Resources
PNG
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
RT_MANIFEST
ID:0001
ID:1033
ID:0
RT_ICON
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0-preview.png
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
RT_GROUP_CURSOR4
ID:0001
ID:0
Overlay_6123334c.bin
RT_GROUP_CURSOR4
ID:0064
ID:0
f92d8a2f5c3d9140c233c0012d9ad43e.decoded.vbs
Malicious
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
10 / 10
Path pe:exe>pe:rsrc>pe:exe>scr:vbe>pe:exe>pe:rsrc>bin
Shape pe:exe>pe:rsrc>pe:exe>scr:vbe>pe:exe>pe:rsrc>bin
malicious 7 nodes
Path pe:exe>pe:rsrc>pe:exe>scr:vbe>pe:exe>bin
Shape pe:exe>pe:rsrc>pe:exe>scr:vbe>pe:exe>bin
malicious 6 nodes
Name Value
Info
PE Detect: PeReader OK (file layout)
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
CODE
DATA
BSS
.idata
.tls
.rdata
.reloc
.rsrc
Resources
RT_ICON
ID:0001
ID:0
ID:0-preview.png
ID:0002
ID:0
ID:0-preview.png
ID:0003
ID:0
ID:0-preview.png
ID:0004
ID:0
ID:0-preview.png
ID:0005
ID:0
ID:0-preview.png
RT_RCDATA
ID:0000
ID:0
5y8Ja.bat
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.sdata
.rsrc
.reloc
Resources
RT_VERSION
ID:0001
ID:1033
.Net Resources
hkIajNU27CJHmId2Kr.5VLR70DNcHawG6Cb9e
9bAI1356IaWAlBdChM.G5547HpQEipB9Kaa6Q
1YP6Vw0FiH8S7GMojIJ0PD6Z.vbe
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.didat
.rsrc
.reloc
.pdata
.fptable
Optional Header (x64)
Resources
PNG
ID:0065
ID:1033
ID:1033-preview.png
ID:0066
ID:1033
ID:1033-preview.png
RT_DIALOG
ID:0000
ID:1033
RT_STRING
ID:0007
ID:1033
ID:0008
ID:1033
ID:0009
ID:1033
ID:000A
ID:1033
ID:000B
ID:1033
ID:000C
ID:1033
ID:000D
ID:1033
ID:000E
ID:1033
ID:000F
ID:1033
ID:0010
ID:1033
RT_MANIFEST
ID:0001
ID:1033
ID:0
RT_ICON
ID:0001
ID:0
ID:0002
ID:0
ID:0003
ID:0
ID:0004
ID:0
ID:0-preview.png
ID:0005
ID:0
ID:0006
ID:0
ID:0007
ID:0
RT_GROUP_CURSOR4
ID:0001
ID:0
Overlay_6123334c.bin
RT_GROUP_CURSOR4
ID:0064
ID:0
f92d8a2f5c3d9140c233c0012d9ad43e.decoded.vbs
Malicious
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙