Open-source atomic malware analysis

Analyze another

Anydo.Anydo

PE
Verdict: SUSPICIOUS
AI Installer contains worm/syscall references
Mal-ecule
O₄(CCoErI)H₄(F₅Os₆Po₄U)Md₄(Bi₃PaSi₃)
Size 348.0 MB download
First seen 15 days ago
Analyzed 12 days ago
Ecosystem windows
Anydo Setup 5.0.119.exe pe
0x23ac 2d00008b45d8a9f0ffffff7572817ddc -...E......ur.}.
0x23bc efbeadde7569817de8496e7374756081 ....ui.}.Instu`.
0x23cc 7de4736f66747557817de04e756c6c75 }.softuW.}.Nullu
0x23dc 4e0945088b45088b0df881420083e002 N.E..E.....B....
0x23ec 09 .
0x77fc 77734469726563746f7279570000d601 wsDirectoryW....
0x780c 47657454656d70506174685700001101 GetTempPathW....
0x781c 476574436f6d6d616e644c696e655700 GetCommandLineW.
0x782c e80147657456657273696f6e00001503 ..GetVersion....
0x783c 5365744572726f724d6f64650000cd03 SetErrorMode....
0x784c 6c7374726c656e570000ca036c737472 lstrlenW....lstr
0x785c 6370796e570050014765744469736b46 cpynW.P.GetDiskF
0x786c 726565537061636557000a02476c6f62 reeSpaceW...Glob
0x787c 616c556e6c6f636b00000302476c6f62 alUnlock....Glob
0x788c 616c4c6f636b00006f00437265617465 alLock..o.Create
0x789c 546872656164000071014765744c6173 Thread..q.GetLas
0x78ac 744572726f7200004e00437265617465 tError..N.Create
0x78bc 4469726563746f727957000069004372 DirectoryW..i.Cr
0x78cc 6561746550726f63657373570000c502 eateProcessW....
0x78dc 52656d6f76654469726563746f727957 RemoveDirectoryW
0x78ec 0000c3036c737472636d706941005600 ....lstrcmpiA.V.
0x78fc 43726561746546696c655700d4014765 CreateFileW...Ge
0x790c 7454656d7046696c654e616d65570000 tTempFileNameW..
0x791c a403577269746546696c6500c6036c73 ..WriteFile...ls
0x792c 747263707941000070024d6f76654669 trcpyA..p.MoveFi
0x793c 6c6545785700be036c73747263617457 leExW...lstrcatW
0x794c 0000c20147657453797374656d446972 ....GetSystemDir
0x795c 6563746f72795700a00147657450726f ectoryW...GetPro
0x796c 634164647265737300007f014765744d cAddress....GetM
0x797c 6f64756c654861 oduleHa
0x7c9c b9014c6f61644269746d617057001c00 ..LoadBitmapW...
0x7cac 43616c6c57696e646f7750726f635700 CallWindowProcW.
0x7cbc b101497357696e646f7756697369626c ..IsWindowVisibl
0x7ccc 65004200436c6f7365436c6970626f61 e.B.CloseClipboa
0x7cdc 726400004a02536574436c6970626f61 rd..J.SetClipboa
0x7cec 7264446174610000c100456d70747943 rdData....EmptyC
0x7cfc 6c6970626f6172640000f6014f70656e lipboard....Open
0x7d0c 436c6970626f61726400a40254726163 Clipboard...Trac
0x7d1c 6b506f7075704d656e75000009004170 kPopupMenu....Ap
0x7d2c 70656e644d656e7557 pendMenuW
0x7f2e 7565727956616c756545785700000502 ueryValueExW....
0x7f3e 52656753657456616c75654578570000 RegSetValueExW..
0x7f4e cb01526567436c6f73654b657900d901 ..RegCloseKey...
0x7f5e 52656744656c65746556616c7565 RegDeleteValue
0x7fe8 5265674372656174654b657945785700 RegCreateKeyExW.
0x7ff8 41445641504933322e646c6c00003800 ADVAPI32.dll..8.
0x8008 496d6167654c6973745f44657374726f ImageList_Destro
0x8018 79003400496d6167654c6973745f4164 y.4.ImageList_Ad
0x8028 644d61736b6564003700496d6167654c dMasked.7.ImageL
0x8038 6973745f4372656174650000434f4d43 ist_Create..COMC
0x8048 544c33322e646c6c00001000436f4372 TL32.dll....CoCr
0x8058 65617465496e7374616e636500000501 eateInstance....
0x8068 4f6c65556e696e697469616c697a6500 OleUninitialize.
0x8078 ee004f6c65496e697469616c697a6500 ..OleInitialize.
0x8088 6500436f5461736b4d656d4672656500 e.CoTaskMemFree.
0x8098 6f6c6533322e646c6c00000000000000 ole32.dll.......
0x80a8 00000000000000000000000000000000 ................
0x80b8 00000000000000000000000000000000 ................
0x80c8 00000000000000000000000000000000 ................
0x80d8 00000000000000000000000000000000 ................
0x80e8 00000000000000000000000000000000 ................
0x80f8 00000000000000000000000000000000 ................
0x8108 00000000000000000000000000000000 ................
0x8118 00000000000000000000000000000000 ................
0x8128 00000000000000000000000000000000 ................
0x8138 00000000000000000000000000000000 ................
0x8148 00000000000000000000000000000000 ................
0x8158 00000000000000000000000000000000 ................
0x8168 00000000000000000000000000000000 ................
0x8178 00000000000000000000000000000000 ................
0x8188 00000000000000000000000000000000 ................
0x8198 00000000000000000000000000000000 ................
0x81a8 00000000000000000000000000000000 ................
0x81b8 00000000000000000000000000000000 ................
0x81c8 00000000000000000000000000000000 ................
0x81d8 00000000000000000000000000000000 ................
0x81e8 00000000000000000000000000000000 ................
0x81f8 000000000000000080af470089134000 ..........G...@.
0x8208 4e654000683940000a0000005c000000 Ne@.h9@.....\...
0x8218 ffffffff760065007200690066007900 ....v.e.r.i.f.y.
0x8228 69006e006700200069006e0073007400 i.n.g. .i.n.s.t.
0x8238 61006c006c00650072003a0020002500 a.l.l.e.r.:. .%.
0x8248 640025002500000049006e0073007400 d.%.%...I.n.s.t.
0x8258 61006c006c0065007200200069006e00 a.l.l.e.r. .i.n.
0x8268 74006500670072006900740079002000 t.e.g.r.i.t.y. .
0x8278 63006800650063006b00200068006100 c.h.e.c.k. .h.a.
0x8288 730020006600610069006c0065006400 s. .f.a.i.l.e.d.
0x8298 2e00200043006f006d006d006f006e00 .. .C.o.m.m.o.n.
0x82a8 20006300610075007300650073002000 .c.a.u.s.e.s. .
0x82b8 69006e0063006c007500640065000a00 i.n.c.l.u.d.e...
0x82c8 69006e0063006f006d0070006c006500 i.n.c.o.m.p.l.e.
0x82d8 74006500200064006f0077006e006c00 t.e. .d.o.w.n.l.

Objectives

Micro-behaviors

Metadata

notable severity, 100% confident.
signed Authenticode chain CN: Any.do Ltd
notable severity, 100% confident.
strings-truncated String extraction truncated due to limits (count: 100000, total bytes: 50 MB)

file

20 of 31 traits shown

Identity

SHA-256 4acb4a8c9b5135e3498f1299d34899437c2e5ba997262448af2c37c39becb205
Filename Anydo Setup 5.0.119.exe
Package Anydo.Anydo

Origin

Source forager
Feed winget.run
Ecosystem windows
Domain any.do
URL https://electron-app.any.do/_windows/Anydo%20Setup%205.0.119.exe

Timeline

First seen 9 Jul 2026 12:50 UTC
First analyzed 12 Jul 2026 09:39 UTC
Last analyzed 12 Jul 2026 09:39 UTC
Last updated 12 Jul 2026 09:39 UTC

Labeling

Label unknown
Label source forager
Traits version e4daa