MALICIOUS — 022590d85dbc435ab9087ae0d741e8675aa46adec1a01b314e1689f7297c3025.exe
Verdict: malicious (97/100) · Family: Aotera
File type: pe · SHA-256: 022590d85dbc435ab9087ae0d741e8675aa46adec1a01b314e1689f7297c3025
Source: MalwareBazaar · first seen 2026-07-28T00:00:00.000Z · SHA-256 verified
MITRE ATT&CK
- T1059.001
- T1112
YARA
Dynamic analysis (windows)
131 behavior events · 1 ATT&CK techniques · 0 dropped files.
Runtime network
- searchapp.bundleassets.example
- onedsblobvmssprdcus03.centralus.cloudapp.azure.com
- onedsblobvmssprdcus04.centralus.cloudapp.azure.com
- www.msftconnecttest.com
- svc.ms-acdc-teams.office.com
- mr-b01.tm-azurefd.net
- onedscolprdwus52.westus.cloudapp.azure.com
- onedscolprdweu17.westeurope.cloudapp.azure.com
- onedscolprdweu00.westeurope.cloudapp.azure.com
- onedscolprdwus57.westus.cloudapp.azure.com
- onedscolprdeus05.eastus.cloudapp.azure.com
- onedscolprdcus67.centralus.cloudapp.azure.com
- onedscolprdneu51.northeurope.cloudapp.azure.com
- onedscolprdweu14.westeurope.cloudapp.azure.com
- onedscolprdwus68.westus.cloudapp.azure.com
- onedscolprdcus50.centralus.cloudapp.azure.com
- settings-prod-scus-2-tagged.southcentralus.cloudapp.azure.com
- onedscolprdeus15.eastus.cloudapp.azure.com
- onedscolprdwus73.westus.cloudapp.azure.com
- bg.microsoft.map.fastly.net
Analyzed on MalwareAnalyzer by Cyble · Open interactive report