MALICIOUS — virussign.com_ce482882c5ab51fa17251c1d8d5d8d20.vir
Verdict: malicious (99/100) · Family: capture
File type: pe · SHA-256: 0df3f4d653e7871e26c6802889fa6a3cb7364fcaf3d8f7b787b5b64b90052a10
Source: VirusSign · first seen 2026-07-23T00:00:00.000Z · SHA-256 verified
MITRE ATT&CK
- T1547.001
- T1056.001
- T1112
YARA
Dynamic analysis (windows)
605 behavior events · 1 ATT&CK techniques · 0 dropped files.
Runtime network
- staging.to-do.officeppe.com
- searchapp.bundleassets.example
- teams.cloud.microsoft
- outlook.office.com
- SYD-efz.ms-acdc.office.com
- outlook.office365.com
- settings-prod-uks-2-tagged.uksouth.cloudapp.azure.com
- outlook.cloud.microsoft
- www.msftconnecttest.com
- ln-0007.ln-msedge.net
- onedsblobvmssprdwus03.westus.cloudapp.azure.com
- onedsblobvmssprdcus04.centralus.cloudapp.azure.com
- teams-mrc-ww-perf.tm-4.office.com
- mr-b02.tm-azurefd.net
- onedsblobvmssprdcus03.centralus.cloudapp.azure.com
- s-0005.dual-s-msedge.net
- www.bing.com
- dns.msftncsi.com
- tas02.sls.update.microsoft.com
- glb.sls.prod.dcat.dsp.trafficmanager.net
Analyzed on MalwareAnalyzer by Cyble · Open interactive report