Open-source atomic malware analysis

Analyze another

IObit.MalwareFighter

PE
Verdict: SUSPICIOUS
AI Legitimate IObit installer with standard features
Mal-ecule
O₄(CP₃DyI₂)H₆(DbF₂Mg₂Os₇Po₆U)Md₃(Bi₄PaSi₃)
Size 64.8 MB download
First seen 10 days ago
Analyzed 7 days ago
Ecosystem windows
Inno DBK privileged process loader: iobit_malware_fighter_setup.exe:0x0
Inno installer exposes DBK wrapper staging: iobit_malware_fighter_setup.exe:0x0
HKLM Run registry key path: iobit_malware_fighter_setup.exe:0x15b0303
iobit_malware_fighter_setup.exe pe
0x0 4d5a50000200000004000f00ffff0000 MZP.............Inno DBK privileged process loader
0x10 b80000000000000040001a0000000000 ........@.......
0x20 00000000000000000000000000000000 ................
0x30 00000000000000000000000000010000 ................
0x40 ba10000e1fb409cd21b8014ccd219090 ........!..L.!..
0x50 546869732070726f6772616d206d7573 This program mus
0x60 742062652072756e20756e6465722057 t be run under W
0x70 696e33320d0a24370000000000000000 in32..$7........
0x80 00000000000000000000000000000000 ................
0x90 00000000000000000000000000000000 ................
0xa0 00000000000000000000000000000000 ................
0xb0 00000000000000000000000000000000 ................
0xc0 00000000000000000000000000000000 ................
0xd0 00000000000000000000000000000000 ................
0xe0 00000000000000000000000000000000 ................
0xf0 00000000000000000000000000000000 ................
0x100 504500004c010b00102c166800000000 PE..L....,.h....
0x110 00000000e00002010b01021900c00a00 ................
0x120 00 .
0xb610 8d45f8ba02000000e817bdffff58ffe0 .E...........X..
0xb620 e9b7b2ffffebe95e5b8be55dc3000000 .......^[..]....
0xb630 53006f00660074007700610072006500 S.o.f.t.w.a.r.e.
0xb640 5c0045006d0062006100720063006100 \.E.m.b.a.r.c.a.
0xb650 6400650072006f005c004c006f006300 d.e.r.o.\.L.o.c.
0xb660 61006c00650073000000000053006f00 a.l.e.s.....S.o.
0xb670 6600740077006100720065005c004300 f.t.w.a.r.e.\.C.
0xb680 6f006400650047006500610072005c00 o.d.e.G.e.a.r.\.
0xb690 4c006f00630061006c00650073000000 L.o.c.a.l.e.s...
0xb6a0 53006f00660074007700610072006500 S.o.f.t.w.a.r.e.Inno DBK privileged process loader
0xb6b0 5c0042006f0072006c0061006e006400 \.B.o.r.l.a.n.d.
0xb6c0 5c004c006f00630061006c0065007300 \.L.o.c.a.l.e.s.
0xb6d0 0000000053006f006600740077006100 ....S.o.f.t.w.a.
0xb6e0 720065005c0042006f0072006c006100 r.e.\.B.o.r.l.a.
0xb6f0 6e0064005c00440065006c0070006800 n.d.\.D.e.l.p.h.
0xb700 69005c004c006f00630061006c006500 i.\.L.o.c.a.l.e.
0xb710 7300000000000000558bec6a0053568b s.......U..j.SV.
0xb720 da8bf033c0556871c3400064ff306489 ...3.Uhq.@.d.0d.
0xb730 20833d20ec4a0000 .= .J..
0xe41e 000094f0400000000000e2f040000800 ....@.......@...
0xe42e 0000ec16400048634000506340004465 ....@.Hc@.Pc@.De
0xe43e 40003c6540005c654000606540006465 @.<e@.\e@.`e@.de
0xe44e 400058654000dc614000f461400040f3 @.Xe@..a@..a@.@.
0xe45e 40002c5b40002c5b40002c5b40002c5b @.,[@.,[@.,[@.,[
0xe46e 40002c5b40002c5b40002c5b40002c5b @.,[@.,[@.,[@.,[
0xe47e 40002c5b40002c5b40002c5b40002c5b @.,[@.,[@.,[@.,[
0xe48e 40002c5b400000000900f2f040004100 @.,[@.......@.A.
0xe49e f4ff0af140004d00ffff31f14000ca00 ....@.M...1.@...Inno installer exposes DBK wrapper staging
0xe4ae 0c0069f140004200f4ff91f140004200 ..i.@.B.....@.B.
0xe4be f4ffbbf140004100f4fff8f140004100 ....@.A.....@.A.
0xe4ce f4ff35f240004100f4ff81f240004100 ..5.@.A.....@.A.
0xe4de f4ff0d000f544d756c74695761697445 .....TMultiWaitE
0xe4ee 76656e74180028ec4a00064372656174 vent..(.J..Creat
0xe4fe 650300d0f240000800000200270040f3 e....@......'.@.
0xe50e 40000744657374726f79030000000000 @..Destroy......
0xe51e 08000108d0f2400000000453656c6602 ......@....Self.
0xe52e 000200380028ec4a000757616974466f ...8.(.J..WaitFo
0xe53e 720300f8ec400008000208d0f2400000 r....@.......@..
0xe54e 000453656c66020000e4104000010007 ..Self.....@....
0xe55e 54696d656f757402000200280028ec4a Timeout....(.(.J
0xe56e 00085365744576656e74030000000000 ..SetEvent......
0xe57e 08000108d0f2400000000453656c6602 ......@....Self.
0xe58e 0002002a0028ec4a000a526573657445 ...*.(.J..ResetE
0xe59e 76656e7403000000000008000108d0f2 vent............
0xe5ae 40 @
0xa55e4 2410020000006a006a006a008d442410 $.....j.j.j..D$.
0xa55f4 506a008b44241450e8a7ffffffe82696 Pj..D$.P......&.
0xa5604 f6ff85c0740433c0eb0f6a006a02e88d ....t.3...j.j...
0xa5614 98f6ff83f8011bc04083c414c3000000 ........@.......
0xa5624 53006500530068007500740064006f00 S.e.S.h.u.t.d.o.Inno installer exposes DBK wrapper staging
0xa5634 77006e00500072006900760069006c00 w.n.P.r.i.v.i.l.
0xa5644 6500670065000000558bec5153565789 e.g.e...U..QSVW.
0xa5654 55fc8bd88bf14e85f67c474633ff83ff U.....N..|GF3...
0xa5664 01750b8b450c50e8f8d7f7ffeb0e83ff .u..E.P.........
0xa5674 017e098b450850e8e8d7f7ff8b55fc8b .~..E.P......U..
0xa5684 c3e896f6ffff85c07518e89995f6ff83 ........u.......
0xa5694 f802740ee88f95f6ff83f8037404474e ..t.........t.GN
0xa56a4 75bc5f5e5b595dc208008bc0558bec51 u._^[Y].....U..Q
0xa56b4 538bd8 S..
0xafb14 48e84500000000000000000000000000 H.E.............
0xafb24 00000000000000000000000000000000 ................
0xafb34 0000000000000000f1fffffffeffffff ................
0xafb44 ffffffff000000000100000002000000 ................
0xafb54 0f000000706049000000000000050000 ....p`I.........
0xafb64 0000008000000040000000c000000000 .......@........
0xafb74 01000000020000000300000002000000 ................
0xafb84 01000000030000000400000005000000 ................
0xafb94 496e6e6f205365747570205365747570 Inno Setup SetupInno installer exposes DBK wrapper staging
0xafba4 20446174612028362e342e3329000000 Data (6.4.3)...
0xafbb4 00000000000000000000000000000000 ................
0xafbc4 00000000000000000000000000000000 ................
0xafbd4 496e6e6f205365747570204d65737361 Inno Setup Messa
0xafbe4 6765732028362e342e30292028752900 ges (6.4.0) (u).
0xafbf4 00000000000000000000000000000000 ................
0xafc04 00000000000000000000000000000000 ................
0xafc14 30003100320033003400350036003700 0.1.2.3.4.5.6.7.
0xafc24 38003900410042004300440045004600 8.9.A.B.C.D.E.F.
0xafc34 4700480049004a004b004c004d004e00 G.H.I.J.K.L.M.N.
0xafc44 4f005000510052005300540055005600 O.P.Q.R.S.T.U.V.
0xafc54 00000000ffffffffffffffff01000000 ................
0xafc64 000000000000000074fd40005cfc4000 ........t.@.\.@.
0xafc74 bcfc40009cfb4000c4fd400004fe4000 ..@...@...@...@.
0xafc84 6cfe40000801410094fd4000c8004100 l.@...A...@...A.
0xafc94 900041003c204b00f4fc4000d8ff4000 ..A.< K...@...@.
0xafca4 14e04a007cfe4000a0004100f8 ..J.|.@...A..

Objectives

Micro-behaviors

Metadata

notable severity, 100% confident.
signed Authenticode chain CN: IObit Co.\

file

notable severity, 86% confident.
sfx/inno-setup Inno Setup extraction failed

20 of 34 traits shown

Identity

SHA-256 103d3264de73abdc2c33a4f15ab0c291aa0d8b7318b861cb63cebc630aef6b30
Filename iobit_malware_fighter_setup.exe
Package IObit.MalwareFighter

Origin

Source forager
Feed winget.run
Ecosystem windows
Domain iobit.com
URL https://cdn.iobit.com/dl/iobit_malware_fighter_setup.exe

Timeline

First seen 14 Jul 2026 12:14 UTC
First analyzed 17 Jul 2026 18:20 UTC
Last analyzed 17 Jul 2026 18:20 UTC
Last updated 17 Jul 2026 18:20 UTC

Labeling

Label unknown
Label source forager
Traits version 32522