This file seems to be a .NET executable .
Sadly, Manalyzer's analysis techniques were designed for native code, so it's likely that this report won't tell you much.
Sorry!
Architecture
IMAGE_FILE_MACHINE_I386
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_GUI
Compilation Date
2026-Sep-14 17:04:09
FileDescription
FileVersion
0.0.0.0
InternalName
KerRansom.exe
LegalCopyright
OriginalFilename
KerRansom.exe
ProductVersion
0.0.0.0
Assembly Version
0.0.0.0
Info
Matching compiler(s):
Microsoft Visual C# v7.0 / Basic .NET
.NET executable -> Microsoft
Suspicious
Strings found in the binary may indicate undesirable behavior:
Contains references to system / monitoring tools:
May have dropper capabilities:
Suspicious
No VirusTotal score.
This file has never been scanned on VirusTotal.
MD5
60fa63a3620e71e6b7512cab6e9a9b54
🔍
SHA1
c9168a65e3e9bc8e12d36417bbef97b559c78b31
🔍
SHA256
d78530edbd145e6ab5daf2b68f5260dc51b279d0552a8092da0b018eeeb2fe64
🔍
SHA3
ccd3aeeb0dcd143fe24440f65d140647195b31a5a0fd2d9a90f648504a7dab1b
🔍
SSDeep
192:IDuXiXeD394/uapXPUygZ3Wsb815GO9URdJyS9QMW7joSTJtYNDgeNqgtgUHo/4:/iOZ25PvgVfcf9URd7QngjheB4sG
🔍
Imports Hash
f34d5f2d4577ed6d9ceec516c1f5a744
🔍
e_magic
MZ
e_cblp
0x90
e_cp
0x3
e_crlc
0
e_cparhdr
0x4
e_minalloc
0
e_maxalloc
0xffff
e_ss
0
e_sp
0xb8
e_csum
0
e_ip
0
e_cs
0
e_ovno
0
e_oemid
0
e_oeminfo
0
e_lfanew
0x80
Signature
PE
Machine
IMAGE_FILE_MACHINE_I386
NumberofSections
3
TimeDateStamp
2026-Sep-14 17:04:09
PointerToSymbolTable
0
NumberOfSymbols
0
SizeOfOptionalHeader
0xe0
Characteristics
IMAGE_FILE_32BIT_MACHINE
IMAGE_FILE_EXECUTABLE_IMAGE
Magic
PE32
LinkerVersion
11.0
SizeOfCode
0x3c00
SizeOfInitializedData
0x800
SizeOfUninitializedData
0
AddressOfEntryPoint
0x00005A6E (Section: .text)
BaseOfCode
0x2000
BaseOfData
0x6000
ImageBase
0x400000
SectionAlignment
0x2000
FileAlignment
0x200
OperatingSystemVersion
4.0
ImageVersion
0.0
SubsystemVersion
4.0
Win32VersionValue
0
SizeOfImage
0xa000
SizeOfHeaders
0x200
Checksum
0
Subsystem
IMAGE_SUBSYSTEM_WINDOWS_GUI
DllCharacteristics
IMAGE_DLLCHARACTERISTICS_DYNAMIC_BASE
IMAGE_DLLCHARACTERISTICS_NO_SEH
IMAGE_DLLCHARACTERISTICS_NX_COMPAT
IMAGE_DLLCHARACTERISTICS_TERMINAL_SERVER_AWARE
SizeofStackReserve
0x100000
SizeofStackCommit
0x1000
SizeofHeapReserve
0x100000
SizeofHeapCommit
0x1000
LoaderFlags
0
NumberOfRvaAndSizes
16
MD5
3d4a38c955881c56fdaf626a8863fa3c
🔍
SHA1
7461eaaa5dc36bd227f1a919dfa7981ea7a7d43e
🔍
SHA256
9e6ac15f6e32e5362a78d7e7ad6ffc89d73e5d3cfa7c87b0c438c1a6cf96710b
🔍
SHA3
0f49669b52d31056edbd20598caa3fc7dee8c8f4d13080a58bbcf2ca7248646d
🔍
VirtualSize
0x3a74
VirtualAddress
0x2000
SizeOfRawData
0x3c00
PointerToRawData
0x200
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_CODE
IMAGE_SCN_MEM_EXECUTE
IMAGE_SCN_MEM_READ
Entropy
4.91124
MD5
543402e1925a9edfdeb575f10174afa8
🔍
SHA1
d7cb37a42f938ad4b5e473c86d7d90e37cdca60c
🔍
SHA256
62efe9cae6c0db8978a2d195fb39e53722a38d4fb98beb760e95cb553ef7a846
🔍
SHA3
4b99570c8fa29e6a3baa053eba463aa010b10c4bddc7fdd0687f8fe51fc3c093
🔍
VirtualSize
0x4e0
VirtualAddress
0x6000
SizeOfRawData
0x600
PointerToRawData
0x3e00
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_READ
Entropy
3.71966
MD5
df0ccc5ef37b59fc6fa95c776749ad3f
🔍
SHA1
31eeb1fa7576e3f6e681390b98793cb35232f868
🔍
SHA256
0e83865be3e6650bbfaad59e6d48c917c24f1544c1905442cf0bc6910dd4a28d
🔍
SHA3
04221fdaed08973a0b55af6c6bf407eb541e0a94c80dd150ba0a79c25d4380e6
🔍
VirtualSize
0xc
VirtualAddress
0x8000
SizeOfRawData
0x200
PointerToRawData
0x4400
PointerToRelocations
0
PointerToLineNumbers
0
NumberOfLineNumbers
0
NumberOfRelocations
0
Characteristics
IMAGE_SCN_CNT_INITIALIZED_DATA
IMAGE_SCN_MEM_DISCARDABLE
IMAGE_SCN_MEM_READ
Entropy
0.0815394
Type
RT_VERSION
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x24c
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
3.17097
MD5
9b31d46851bf2f91713634ce79a76773
🔍
SHA1
75cced3fe20707d1aaac801827277c3c3dcf5de1
🔍
SHA256
a32fdad046f5918da1afd307bbb48ff1a371cb01068bbb5baa0d374ba602b762
🔍
SHA3
51d127a6f460bd7c8efe117d19308aae2f25b705d487acf26cf07df6b2867d87
🔍
Type
RT_MANIFEST
Language
UNKNOWN
Codepage
UNKNOWN
Size
0x1ea
TimeDateStamp
1980-Jan-01 00:00:00
Entropy
5.00112
MD5
a19a2658ba69030c6ac9d11fd7d7e3c1
🔍
SHA1
879dcf690e5bf1941b27cf13c8bcf72f8356c650
🔍
SHA256
c0085eb467d2fc9c9f395047e057183b3cd1503a4087d0db565161c13527a76f
🔍
SHA3
93cbaf236d2d3870c1052716416ddf1c34f21532e56dd70144e9a01efcd0ce34
🔍
Signature
0xfeef04bd
StructVersion
0x10000
FileVersion
0.0.0.0
ProductVersion
0.0.0.0
FileFlags
(EMPTY)
FileOs
VOS_DOS_WINDOWS32
VOS_NT_WINDOWS32
VOS__WINDOWS32
FileType
VFT_APP
Language
UNKNOWN
FileDescription
FileVersion (#2)
0.0.0.0
InternalName
KerRansom.exe
LegalCopyright
OriginalFilename
KerRansom.exe
ProductVersion (#2)
0.0.0.0
Assembly Version
0.0.0.0