MALICIOUS — virussign.com_56029e4676b3671ea1dcfb76bb5d8920.vir
MALICIOUS — virussign.com_56029e4676b3671ea1dcfb76bb5d8920.vir is a html sample analyzed by MalwareAnalyzer by Cyble with a malicious verdict (95/100), attributed to the HTML family. 2 of 51 detection engines flagged it, exhibiting 1 ATT&CK technique.
Identification
- SHA-256:
c039c97c7fceac99004325c0efc232bdab59d0a930e8adac877bdbf93eb51924 - SHA-1:
7ce6ecce574bbce1eb08b54cb51f23a8ae931348 - MD5:
56029e4676b3671ea1dcfb76bb5d8920 - ssdeep:
192:XIwIZhWy791gq6MKYuG/ykhhLX0yqFOf0fa/F:XC8yo8tNhhLEygOf02F - TLSH:
T10F1F962D1110B8CF98D52BD9954F20ED50CA2FF6CA2181D15B488F8DDD92E61B0ECE17 - Submitted as: virussign.com_56029e4676b3671ea1dcfb76bb5d8920.vir
- File type: html · Size: 7490 bytes
- Verdict: malicious (95/100) · Family: HTML
Source: VirusSign · first seen 2026-07-17T00:00:00.000Z · SHA-256 verified
Detections (2 of 51 engines)
- Microsoft Defender: Trojan:HTML/ScrInject.SMW!MTB
- Emsisoft (Emergency Kit): Trojan.GenericKD.80859284
MITRE ATT&CK
Why this verdict
The malicious score of 95/100 is the fusion of 9 weighted signals:
- Memory forensics: 4 finding(s), e.g. RWX/private injected region in taskhostw.exe (pid 7812) (rule
windows.malfind.Malfind) - memory signal, weight 0.60, confidence 0.85 - Microsoft Defender flagged Trojan:HTML/ScrInject.SMW!MTB (rule
Trojan:HTML/ScrInject.SMW!MTB) - engine signal, weight 0.55, confidence 0.85 - Emsisoft (Emergency Kit) flagged Trojan.GenericKD.80859284 (rule
Trojan.GenericKD.80859284) - engine signal, weight 0.55, confidence 0.85 - Obfuscated javascript script: dynamic-exec (layers: concat) (rule
script-deobfuscation) - static signal, weight 0.55, confidence 0.75 - Embedded network infrastructure: https://svntrk.com/assets/ppp11_6a40ca7a2ba07.js, https://fonts.googleapis.com, https://fonts.googleapis.com/css2?family=Lato:ital,wght@0,100;0,300;0,400;0,700;0,900;1,100;1,300;1,400;1,700;1,900&display=swap - static signal, weight 0.35, confidence 0.60
- Observed at runtime: Modify Registry (T1112) (rule
Modify Registry) - dynamic signal, weight 0.12, confidence 0.90 - Observed at runtime: Modify Registry (T1112) (rule
Modify Registry) - dynamic signal, weight 0.12, confidence 0.90 - Extracted generic config (1 C2) (generic/advisory) - engine signal, weight 0.15, confidence 0.30
- Extracted generic config (1 C2) (generic/advisory) - engine signal, weight 0.15, confidence 0.30
Dynamic analysis (windows)
277 behavior events · 1 ATT&CK techniques · 0 dropped files.
Runtime network
- www.msftconnecttest.com
- staging.to-do.officeppe.com
- teams.cloud.microsoft
- outlook.office.com
- outlook.office365.com
- config.edge.skype.com
- desktop-hsgcbep
- to-do.microsoft.com
- settings-win.data.microsoft.com
- dns.msftncsi.com
- www.bing.com
- ctldl.windowsupdate.com
- tas02.sls.update.microsoft.com
- staging.to-do.microsoft.com
- edge.microsoft.com
- teams.microsoft.com
- aps.prod.windows.com
- watson.events.data.microsoft.com
- ecs.office.com
- g.live.com
Embedded URLs
- https://svntrk.com/assets/ppp11_6a40ca7a2ba07.js
- https://fonts.googleapis.com
- https://fonts.gstatic.com
- https://fonts.googleapis.com/css2?family=Lato:ital,wght@0,100;0,300;0,400;0,700;0,900;1,100;1,300;1,400;1,700;1,900&display=swap
Embedded domains
- svntrk.com
- alinaslpretty.ru.com
- fonts.googleapis.com
- fonts.gstatic.com
- bonus-disbursement-knxc.notlikethats1.workers.dev
- gilbaneco.com
- staging.to-do.officeppe.com
- teams.cloud.microsoft
- www.msftconnecttest.com
- outlook.office.com
- outlook.office365.com
- config.edge.skype.com
- to-do.microsoft.com
- settings-win.data.microsoft.com
- dns.msftncsi.com
- www.bing.com
- ctldl.windowsupdate.com
- tas02.sls.update.microsoft.com
- staging.to-do.microsoft.com
- edge.microsoft.com
- teams.microsoft.com
- aps.prod.windows.com
- watson.events.data.microsoft.com
- ecs.office.com
- g.live.com
More HTML samples · Latest analyzed threats · ATT&CK coverage
Analyzed on MalwareAnalyzer by Cyble · Open interactive report