MALICIOUS — ucrtbase.dll
Verdict: malicious (74/100) · Family: AntiDebug
File type: pe · SHA-256: c2ed69b4a1bb9432c75134e813c70539e27c8c1fe96a784d9be78c874e93d9d5
MITRE ATT&CK
- T1112
YARA
Dynamic analysis (windows)
94 behavior events · 1 ATT&CK techniques · 0 dropped files.
Runtime network
- searchapp.bundleassets.example
- bg.microsoft.map.fastly.net
- settings-prod-cin-1-tagged.centralindia.cloudapp.azure.com
- staging.to-do.officeppe.com
- s-0005.dual-s-msedge.net
- teams.cloud.microsoft
- ln-0007.ln-msedge.net
- outlook.office.com
- SYD-efz.ms-acdc.office.com
- outlook.office365.com
- atm.outlook.mira.tm.svc.cloud.microsoft
- outlook.cloud.microsoft
- www.msftconnecttest.com
- teams-mrc-ww-perf.tm-4.office.com
- onedsblobvmssprdcus02.centralus.cloudapp.azure.com
- svc.ms-acdc-teams.office.com
- onedsblobvmssprdeus04.eastus.cloudapp.azure.com
- mr-b02.tm-azurefd.net
- www.bing.com
- tas02.sls.update.microsoft.com
Analyzed on MalwareAnalyzer by Cyble · Open interactive report