SUSPICIOUS — ScanDocuments_version_PDF_AdobeReader_CreaterEditor_2_14_3-1199_22.07.2026.pdf:.._.._.._.._.._.._AppData_Roaming_Microsoft_Windows_Start Menu_Programs_Startup_2_14_3-1199_22.07.2026.vbe

Verdict: suspicious (50/100) · Family: SAgent

File type: script · SHA-256: 4e6a8d4bf1f0d1acf850a94e9b13d9a6124d17b95790c716a1c4f1d10a2a6879

MITRE ATT&CK

YARA

Dynamic analysis (linux)

866 behavior events · 0 ATT&CK techniques · 1 dropped files.

Runtime network

Analyzed on MalwareAnalyzer by Cyble · Open interactive report