Suspicious
Suspect

PE Executable
MD5: feeddab45bfc005efe484486ed2d3ede
Size: 213.01 KB
application/x-dosexec

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 feeddab45bfc005efe484486ed2d3ede
Sha1 2835a1b8ed4e776b8b1877287671778a388c3960
Sha256 b0e67f81ec5bfe5434cfd35aff17416aeadd9dc1e63bd49193b2edcb47509612
Sha384 b570cecf9c34844328f5bbd529cdd4627c99a9968f290ae31524dbfe3b8698f02cd4c3841cd577b458e5fc057251e1c4
Sha512 076a5eb8cc34b69e34cbc743fb14b3f59a590e1129c90712a6b0360a9e1f0f24950fc2d0fe54597471fc1f4f9b6fcd9b914288744ef9188e67f680cf502b9fec
SSDeep 6144:UZWia9ubuBsyGvMwlvaB8Mi5vz9IGePA+hq56:CquCuygMQjd5vJIBP1p
TLSH 9C24022B1B2C9932D6550B3B8EE5EB3461BFF5516733D6D30B00DA9DAD232803E26752
PeID
Stealth PE 1.01 -> BGCorp
Overlay_05ddde94.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.PwM
.OwvyT
.MTxF
.XWRUxX
.data
.YCYo
.tKhtUt
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:1033
RT_DIALOG
ID:004E
ID:1033
RT_STRING
ID:00A2
ID:1033
ID:00CA
ID:1033
ID:00F3
ID:1033
ID:010B
ID:1033
ID:0146
ID:1033
ID:01F5
ID:1033
ID:02E5
ID:1033
ID:02F4
ID:1033
RT_RCDATA
ID:00A0
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
Name Value
Info
PE Detect: PeReader OK (file layout)
Info
Overlay extracted: Overlay_05ddde94.bin (18 bytes)
Overlay_05ddde94.bin
Structure
DosHeader
PE Header
Optional Header (x86)
Section Headers
.text
.PwM
.OwvyT
.MTxF
.XWRUxX
.data
.YCYo
.tKhtUt
.rsrc
.reloc
Resources
RT_ICON
ID:0001
ID:1033
RT_DIALOG
ID:004E
ID:1033
RT_STRING
ID:00A2
ID:1033
ID:00CA
ID:1033
ID:00F3
ID:1033
ID:010B
ID:1033
ID:0146
ID:1033
ID:01F5
ID:1033
ID:02E5
ID:1033
ID:02F4
ID:1033
RT_RCDATA
ID:00A0
ID:1033
RT_GROUP_CURSOR4
ID:0001
ID:1033
RT_VERSION
ID:0001
ID:1033
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙