SUSP_PE_PARSING_Aug26

Rule Info

Name
SUSP_PE_PARSING_Aug26
Author
Pezier Pierre-Henri
Description
Detects PE parsing, which is often used in shellcode and malware to locate modules via the PEB
Score
70
Date
2026-08-24
Minimum Yara
3.5.0
Rule Hash
ede6bef52bf561b69b694547799fd822
Tags
['EXE', 'SUSP', 'FILE']
Required Modules
[]

Antivirus Verdicts

Rating
Number of Samples
Malicious (>= 10 engines)
4
Suspicious (< 10 engines)
8
Clean (0 engines)
2

Rule Matches

Timestamp
Positives
Total
Hash
VT
2026-09-10 16:49:17
5
45
1d29211e74281a45fd9e9eae5188475c7d6b2b217884db175498e7d040f89ed3
2026-09-10 15:59:06
29
70
2142aa4006b86f6c3be6b7af7bd6844c3f13535a8492652c37ca595a4330a421
2026-09-09 21:40:06
10
70
b6dd2dfe7d9ee10670388082b6227c486da6e0bb92a07eafb29948d2ca3efd9f
2026-09-09 15:54:15
5
68
ac8c3de27808c65d25303c94a5c128f0c6e97332f7afc0deabb63463d20fbed2
2026-09-09 12:30:37
3
70
998ed44d4c1eacbdbed5c9a29d8a2de3849c1c94006972d5abe783731a45c3ec
2026-09-09 09:34:57
6
69
9611ce6a6617ded5672a05225fea0678d5af7af41cbbd1d417578fcb407f9b9b
2026-09-09 08:50:57
5
64
d442a66fa3990d394a50b019833caeb7311b9bb256ec6fa52758ba5cd5aad6f2
2026-09-08 01:27:18
1
71
dd32b62afd3efd4d33c190e44ee02a0f1a8798c277792b781651938428151961
2026-09-07 18:45:46
0
70
32eacedf30ed52913408a2d92b7b012fb3d8546e36ad233a9e2798813d34b784
2026-09-07 18:23:16
0
71
ddeb6f85c30a5be35689e5c44ac970e3a0a26cb711fd7cea3f0545dda978cce9
2026-09-05 16:55:35
23
71
e9669a3eee321e6f231d499027103bffcb8def58f3e77f8dd94729a92ba6802a
2026-09-05 00:37:37
5
70
e3ae9cfd1266b07affcc1d2b00aa22ba1ea687604ca1480ae84bec14ebd22855
2026-09-04 05:06:57
5
66
60ff2f2295b05ceca04a45a0637e68ac90ef288ec0d68b5bed812617989626d9
2026-09-04 02:41:46
21
70
8306d710c05c0154660cbb0fbb5dee1e5a1c50ef7617fce4c38adc04c439ae15

Rule Matches per Month (last 24 months)