MALICIOUS — 0a0b01867e41bbd7e9863cbf839efb3a2f0963c2ccedd06c22c22beda6aafa19.exe
Verdict: malicious (100/100) · Family: PowerShell
File type: pe · SHA-256: 0a0b01867e41bbd7e9863cbf839efb3a2f0963c2ccedd06c22c22beda6aafa19
Source: MalwareBazaar · first seen 2026-07-26T00:00:00.000Z · SHA-256 verified
MITRE ATT&CK
- T1543.003
- T1112
YARA
Dynamic analysis (windows)
6340 behavior events · 2 ATT&CK techniques · 3 dropped files.
Runtime network
- atm.office.mira.tm.svc.cloud.microsoft
- onedscolprdcus60.centralus.cloudapp.azure.com
- staging.to-do.officeppe.com
- s-0005.dual-s-msedge.net
- teams.cloud.microsoft
- outlook.office.com
- SYD-efz.ms-acdc.office.com
- outlook.office365.com
- atm.outlook.mira.tm.svc.cloud.microsoft
- outlook.cloud.microsoft
- bg.microsoft.map.fastly.net
- settings-prod-wus3-1-tagged.westus3.cloudapp.azure.com
- searchapp.bundleassets.example
- www.msftconnecttest.com
- settings-prod-sea-1-tagged.southeastasia.cloudapp.azure.com
- onedscolprdwus56.westus.cloudapp.azure.com
- ln-0007.ln-msedge.net
- onedsblobvmssprdcus02.centralus.cloudapp.azure.com
- onedscolprduks00.uksouth.cloudapp.azure.com
- mr-b02.tm-azurefd.net
Analyzed on MalwareAnalyzer by Cyble · Open interactive report