MALICIOUS — 35d5600b40efca804b5a6e81cd2fcc852b3303c22e4a6602a9976b5d3f6cc855
Verdict: malicious (100/100) · Family: Fileinfector
File type: pe · SHA-256: 35d5600b40efca804b5a6e81cd2fcc852b3303c22e4a6602a9976b5d3f6cc855
MITRE ATT&CK
- T1543.003
- T1112
- T1105
YARA
Dynamic analysis (windows)
76291 behavior events · 2 ATT&CK techniques · 28 dropped files.
Runtime network
- www.msftconnecttest.com
- rb.symcd.com
- rb.symcb.com
- inference.location.live.net
- to-do.office.com
- staging.to-do.officeppe.com
- teams.cloud.microsoft
- outlook.office.com
- outlook.office365.com
- outlook.cloud.microsoft
- www.freeav.com
- www.avira.com
- script.crazyegg.com
- www.webassetscdn.com
- nexus.ensighten.com
- assets.adobedtm.com
- t.nc0.co
- doh.cq0.co
- s.go-mpulse.net
- dpm.demdex.net
Analyzed on MalwareAnalyzer by Cyble · Open interactive report