MALICIOUS — virussign.com_3d29f5f27f7b606c7d4426df81003980.vir
Verdict: malicious (100/100) · Family: Genpack
File type: pe · SHA-256: 493c50b8b41e490399f7b6f0af397869432e893551e1a569b47e1c832f315458
Source: VirusSign · first seen 2026-07-24T00:00:00.000Z · SHA-256 verified
MITRE ATT&CK
- T1486
- T1543.003
- T1112
- T1105
YARA
Dynamic analysis (windows)
26101 behavior events · 2 ATT&CK techniques · 29 dropped files.
Runtime network
- searchapp.bundleassets.example
- mr-b02.tm-azurefd.net
- staging.to-do.officeppe.com
- s-0005.dual-s-msedge.net
- teams.cloud.microsoft
- outlook.office.com
- SYD-efz.ms-acdc.office.com
- outlook.office365.com
- outlook.cloud.microsoft
- settings-prod-sea-2-tagged.southeastasia.cloudapp.azure.com
- bg.microsoft.map.fastly.net
- settings-prod-eus2-2-tagged.eastus2.cloudapp.azure.com
- www.msftconnecttest.com
- settings-prod-scus-1-tagged.southcentralus.cloudapp.azure.com
- settings-prod-uks-1-tagged.uksouth.cloudapp.azure.com
- ln-0007.ln-msedge.net
- onedsblobvmssprdcus02.centralus.cloudapp.azure.com
- teams-mrc-ww-perf.tm-4.office.com
- aps.prod.windows.com
- to-do.microsoft.com
Analyzed on MalwareAnalyzer by Cyble · Open interactive report