Suspect
PE Executable
MD5: fdd224b3cd8d440a9786c94489310ed9
Size: 781.31 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very low
| MD5 | fdd224b3cd8d440a9786c94489310ed9 |
| Sha1 | 5852e2fc118da43c49b42fe46d60c0d03d38358c |
| Sha256 | 99af7f40f9c9d858aa4ba32ab0f5253b72f0739daf57f6c8cd479d6a7fc45ecf |
| Sha384 | 2af440e8b5703f29efd5e8472a7208d9fe7ada2e4e70ead6939d09b9d4e143df65e62d317c2d1d239051e78d957e8df3 |
| Sha512 | 6f169af21fdc385689f708974057a9407868aa64016c2c07fd1c5b09919fed3fa8f68b64e123709aca7e9cf068e33c42c5576523d103cd0e75ce42a90052205d |
| SSDeep | 12288:TFAkO9AFtK1fDJ1qPV7jMVOw2QaFKKU4SOw0qghxpU4IqCiXxysu/kK6:ekQCtK71qdjtLNXSOwIvm4vTXpzK |
| TLSH | D3F4F1737954F822CD606379462DE3BA626C5E949013C3D28AF8BE7B7A557C32DC44C2 |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual Studio .NET
| Name | Value |
|---|---|
| Module Name | yLWq.exe |
| Full Name | yLWq.exe |
| EntryPoint | System.Void clientapp.Program::Main() |
| Scope Name | yLWq.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | yLWq |
| Assembly Version | 2.8.5.1 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 115 |
| Main Method | System.Void clientapp.Program::Main() |
| Main IL Instruction Count | 6 |
| Main IL | |
| Module Name | yLWq.exe |
| Full Name | yLWq.exe |
| EntryPoint | System.Void clientapp.Program::Main() |
| Scope Name | yLWq.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | yLWq |
| Assembly Version | 2.8.5.1 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.5 |
| Total Strings | 115 |
| Main Method | System.Void clientapp.Program::Main() |
| Main IL Instruction Count | 6 |
| Main IL | |
PDB Path
PATH
C:\Usehuhuhuhuhuhuhuhuhuhuhu
Embedded Resources
UNKNWOWNsuspect
4huhuhuhu
Suspicious Type Names (1-2 chars)
UNKNWOWN
0huhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
No malware configuration was found at this point.
PDB Path
PATH
C:\Usehuhuhuhuhuhuhuhuhuhuhu
fdd224b3cd8d440a9786c94489310ed9
Embedded Resources
UNKNWOWNsuspect
4huhuhuhu
fdd224b3cd8d440a9786c94489310ed9
Suspicious Type Names (1-2 chars)
UNKNWOWN
0huhuhuhu
fdd224b3cd8d440a9786c94489310ed9
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
You must be signed in to view YARA rules.