CLEAN — __init__.py
CLEAN — __init__.py is a script sample analyzed by MalwareAnalyzer by Cyble with a clean verdict (0/100). 0 of 53 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
22a83fb4a03bef55ee30ed4fe2dfec0c79d228fce451bf43d03aae9c09b0fe4a - SHA-1:
b9915226c5c89621537707da0a817e3138037cc1 - MD5:
08e59bb9e1ebd405345e385508f8c9e6 - ssdeep:
3:FEGWgGtM4LCFgJv8tLzC8MlXl2FDkeVQ7RVc7yQbQxPo:FvWgG+vg18tLgN4GeVenc7yQ8xg - TLSH:
T1060C2B40393DF25D40C1D0028CF4003AB49C018C2160328CC2A00DF074B9414D43DA37 - Submitted as: __init__.py
- File type: script · Size: 131 bytes
- Verdict: clean (0/100)
Detections (0 of 53 engines)
No engine flagged this sample.
MITRE ATT&CK
Dynamic analysis (windows)
1181 behavior events · 1 ATT&CK techniques · 0 dropped files.
Runtime network
- www.msftconnecttest.com
- rb.symcd.com
- rb.symcb.com
- inference.location.live.net
- to-do.office.com
- staging.to-do.officeppe.com
- teams.cloud.microsoft
- outlook.office.com
- outlook.office365.com
- outlook.cloud.microsoft
- c.pki.goog
- 2.0.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- b.f.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- 3.0.0.0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa
- 252.0.0.224.in-addr.arpa
- ntp.ubuntu.com
- desktop-hsgcbep
- http://www.msftconnecttest.com/connecttest.txt
- http://rb.symcd.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBTDRSYViRCZTxmZjLENmnwVjLly9QQU1MAGIknrOUvdk%2BJcobhHdglyA1gCEF0QyxjrOnkAh4OrdHf50xk%3D
- http://rb.symcb.com/rb.crl
Embedded URLs
- http://www.msftconnecttest.com/connecttest.txt
- http://rb.symcd.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBTDRSYViRCZTxmZjLENmnwVjLly9QQU1MAGIknrOUvdk%2BJcobhHdglyA1gCEF0QyxjrOnkAh4OrdHf50xk%3D
- http://rb.symcb.com/rb.crl
- http://203.26.79.13/filestreamingservice//files/753bb2df-a166-494f-aa7d-5678b1ef0c56/pieceshash?cacheHostOrigin=dl.delivery.mp.microsoft.com
- http://203.26.79.13/filestreamingservice/files/753bb2df-a166-494f-aa7d-5678b1ef0c56?P1=1787595838&P2=404&P3=2&P4=Al4sk1ZV%2f9izRk5%2fkL1KYgfFfjztt88N%2fOJtfiu7y4GriXxnOK0jNp2J%2b4z0JSQfZU4WFjo8lBMJBMEkwPdrlw%3d%3d&cacheHostOrigin=msedge.b.tlu.dl.delivery.mp.microsoft.com
- http://203.26.79.13/filestreamingservice//files/45cd9142-6feb-4946-89e7-63e58fada30a/pieceshash?cacheHostOrigin=dl.delivery.mp.microsoft.com
- http://203.26.79.13/filestreamingservice/files/45cd9142-6feb-4946-89e7-63e58fada30a?P1=1787595930&P2=404&P3=2&P4=jMvcNnFoLIeR1M3tnKsZjVP4H9%2f81jDvdjmozt2SzE9B%2bstIKLXbda%2benfMdMOfOIMpYfv5ZIkVA1uAtHn%2bcRg%3d%3d&cacheHostOrigin=msedge.b.tlu.dl.delivery.mp.microsoft.com
- http://c.pki.goog/r/gsr1.crl
- http://c.pki.goog/r/r4.crl
Embedded IP addresses
- 72.145.35.102
- 4.150.223.111
- 135.232.92.34
- 52.110.12.26
- 40.84.97.4
- 4.230.171.124
- 72.153.5.136
- 52.253.84.76
- 203.26.79.13
- 135.233.95.135
- 74.179.77.204
- 20.184.175.18
- 52.123.128.14
- 142.250.207.3
Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report