MALICIOUS — photov_527458961268.lnk
Verdict: malicious (93/100) · Family: unknown
File type: lnk · SHA-256: 28410fe3e160fd24b52ae6273c4ccc8038fc286746253ab8416b4411e51ba5ab
MITRE ATT&CK
- T1543.003
- T1112
YARA
Dynamic analysis (windows)
19341 behavior events · 2 ATT&CK techniques · 13 dropped files.
Runtime network
- searchapp.bundleassets.example
- staging.to-do.officeppe.com
- settings-prod-eus2-1-tagged.eastus2.cloudapp.azure.com
- s-0005.dual-s-msedge.net
- teams.cloud.microsoft
- outlook.office.com
- outlook.office365.com
- SYD-efz.ms-acdc.office.com
- outlook.cloud.microsoft
- bg.microsoft.map.fastly.net
- www.msftconnecttest.com
- svc.ms-acdc-teams.office.com
- onedsblobvmssprdwus02.westus.cloudapp.azure.com
- teams-mrc-ww-perf.tm-4.office.com
- ln-0007.ln-msedge.net
- mr-b02.tm-azurefd.net
- ycjlvalve.com
- mr-b01.tm-azurefd.net
- onedscolprdeus00.eastus.cloudapp.azure.com
- onedscolprdeus20.eastus.cloudapp.azure.com
Analyzed on MalwareAnalyzer by Cyble · Open interactive report