Suspicious
Suspect

PE Executable
MD5: fe9e78195bdaac93a753372d91d4dccd
Size: 826.56 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 fe9e78195bdaac93a753372d91d4dccd
Sha1 7af61958eb90bd2e50e7020369271aada85197aa
Sha256 9e246edb135cb12e4587f8dc42162dfffcf425561f267345fc9758cc597036a0
Sha384 a5c116ae4047a95e5f389cb0bf28dd790d9f12f559dc579108194b185f28b0bb5c0107553beab724ee67c6870f58c0ab
Sha512 68136b2093f049370ef6c24240584aab7617176919cb12b6c7645ff0c35ec73ab2b9241b337ecf0f6c099f1cb9ad8b984c3fe662feee5afd8d6d7816a2b271bd
SSDeep 12288:7ErJQ7krc778l94Y9EJn5B1howLEm6MZ5Cr1Szu1VuFSSJfSuQUXUaX9hGCN:ZArcy94/R5ziE5/CXSpJfSuQm77GCN
TLSH 9F05E05117898977D5633EB8C353EF35B6669F4C3A238D1212E2BDA3FBF4942AD001A1
PeID
Microsoft Visual C++ v6.0 DLL
[NSIS Installer] @ #00032208
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.reloc
[SETUP_DECOMPILED.NSI]
[Authenticode]_709e11a0.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.ndata
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
RT_DIALOG
ID:0067
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006F
ID:1033
RT_GROUP_CURSOR4
ID:0067
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Authenticode present at 0xC8A68 size 4696 bytes
[NSIS Installer] @ #00032208
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.reloc
[SETUP_DECOMPILED.NSI]
[Authenticode]_709e11a0.p7b
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.rdata
.data
.ndata
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:0002
ID:1033
ID:0003
ID:1033
ID:0004
ID:1033
ID:0005
ID:1033
ID:0006
ID:1033
ID:0007
ID:1033
RT_DIALOG
ID:0067
ID:1033
ID:0069
ID:1033
ID:006A
ID:1033
ID:006B
ID:1033
ID:006F
ID:1033
RT_GROUP_CURSOR4
ID:0067
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙