Suspect
PE Executable
MD5: fadaffa6df2ff263fc0b1e36cec258ee
Size: 1.01 MB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very low
| MD5 | fadaffa6df2ff263fc0b1e36cec258ee |
| Sha1 | bc2260698772f42d63b421ed284212e454066f9a |
| Sha256 | 9589cd6ddb6b20b15ef6b527a417b2c964dddcd3d79d38d7dbb40aec1c91d431 |
| Sha384 | 1f9914e78a6cbfa86e9642cc16ad6d88072fbb1b1f2618a692b943f908139413c4c78f020296c91ec4a98a8d77d5ca95 |
| Sha512 | 454cf2f8cfb22885808fc30e5d5fa41799f2245390c095bda8858646e08b0db562c1257fff3dbb43829423f64372d6d038515e983b182aa6ecf2d2bbc7f54e09 |
| SSDeep | 24576:Q33WLgDiO6bjN/zcC+AFvoNSS8qn97kQCtK7:U3WLgDiT/o4voNS897kQCtc |
| TLSH | 7A25E01073529E63C4798AF50A23D27197F64E0F6039D2DA9CE6BCFBB5F5B442820993 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Module Name | JjCr.exe |
| Full Name | JjCr.exe |
| EntryPoint | System.Void PharmacyProject.Program::Main() |
| Scope Name | JjCr.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | JjCr |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 1139 |
| Main Method | System.Void PharmacyProject.Program::Main() |
| Main IL Instruction Count | 6 |
| Main IL | |
| Module Name | JjCr.exe |
| Full Name | JjCr.exe |
| EntryPoint | System.Void PharmacyProject.Program::Main() |
| Scope Name | JjCr.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | JjCr |
| Assembly Version | 1.0.0.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.0 |
| Total Strings | 1139 |
| Main Method | System.Void PharmacyProject.Program::Main() |
| Main IL Instruction Count | 6 |
| Main IL | |
PDB Path
PATH
Jjhuhuhuhu
Embedded Resources
UNKNWOWNsuspect
2huhuhuhu
Suspicious Type Names (1-2 chars)
UNKNWOWN
0huhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential