Suspect
fc979950fc9ea29928bee3be393a0fb1
PE Executable
MD5: fc979950fc9ea29928bee3be393a0fb1
Size: 207.87 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | fc979950fc9ea29928bee3be393a0fb1 |
| Sha1 | 2701f0ca767c453f8772fed548c3e21e19fcfd2c |
| Sha256 | e163ebf5bb0e96f29c969887f54af7ec33b0dab489a67f2b4ca86f6a235c0833 |
| Sha384 | 02fab357e4f002fef480aea6686f44761a5cf868ddc00e2b8ae8f86c46feae9a67b15a3d5d566c24cd3e0c6593bc4c4b |
| Sha512 | 1c35327aa54ace394c793f39043d13c019e726ad81b5c294828c3c24996b8d04333741254b77cde065bc7064efae488670e71809cb42465c28179cc7d974ee69 |
| SSDeep | 6144:MLV6Bta6dtJmakIM5YMBrwBJnaMC8xFev7y4QT1tD:MLV6BtpmkFMFIPHPe2DtD |
| TLSH | BA14C01677A94A3FD2DE82B961221143937CC2E399C3F7EE28D464B74B267E50A071D3 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
STICH
beta
No STICH Path has been generated for this analysis yet.
2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
2| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | NanoCore Client.exe |
| Full Name | NanoCore Client.exe |
| EntryPoint | System.Void ClientLoaderForm::Main() |
| Scope Name | NanoCore Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v2.0.50727 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | NanoCore Client |
| Assembly Version | 1.2.2.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 2 |
| Main Method | System.Void ClientLoaderForm::Main() |
| Main IL Instruction Count | 4 |
| Main IL | |
| Module Name | NanoCore Client.exe |
| Full Name | NanoCore Client.exe |
| EntryPoint | System.Void ClientLoaderForm::Main() |
| Scope Name | NanoCore Client.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v2.0.50727 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | NanoCore Client |
| Assembly Version | 1.2.2.0 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | <null> |
| Total Strings | 2 |
| Main Method | System.Void ClientLoaderForm::Main() |
| Main IL Instruction Count | 4 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.