case.edu - suspicious URL scan, 20 Aug 2026
MalwareAnalyzer by Cyble scanned case.edu and returned a suspicious verdict (score 35), categorised as phishing. The page resolved to 23.185.0.3 on Pantheon in US. 16 domains and 1 IP were contacted, over 4 HTTP requests. 14 malware samples communicate with this URL (Genpack, HUILoader, Zusy). The request followed 1 redirect before landing. This is a point-in-time observation from 20 Aug 2026; the page may have changed since.
Scan result
- Verdict: suspicious (score 35) · Confidence 38%
- Scanned URL:
https://cwru.edu/ - Domain: case.edu · IP: 23.185.0.3 · AS54113 · US
- Server: Apache
- Page title: Case Western Reserve University: One of the nation's best
- HTTP status: 200 · text/html
- TLS issuer: C=US, O=Let's Encrypt, CN=YR1 · valid to Nov 5 14: · subject CN=case.edu
- HTTP requests captured: 4
- Scan tier: fast · observed 2026-08-20 19:22:13 UTC
Redirect chain
https://cwru.edu/https://case.edu/
Malware communicating with this URL (14)
These samples were observed contacting or being served from case.edu. Each links to its full analysis.
- Genpack - referenced ·
d77c0ab6a9d9f9585da088d8aac0af2b· first seen 2026-08-20 - HUILoader - referenced ·
e97db28f8312c4d1182120750f957486· first seen 2026-08-20 - HUILoader - referenced ·
ef1c74ee797131db2d62f5dec3f3fab9· first seen 2026-08-20 - Genpack - referenced ·
7fcf1dc3e823c3319fe8651187a19ff9· first seen 2026-08-19 - Genpack - referenced ·
55645c363092d003a978246b75a134cb· first seen 2026-08-17 - ee1151c0bc7e127363105145ba04e6f290a2847079dc961de6dd707f20b5abbd - referenced ·
ee1151c0bc7e127363105145ba04e6f2· first seen 2026-08-16 - 8ddd700c118dec6bedb39ec95094630cd76c4cad94a8da68f3363c758d6cac81 - referenced ·
8ddd700c118dec6bedb39ec95094630c· first seen 2026-08-15 - 8bbde540c60676093715b4c8523581084f0f0a5888c5e7597282cd5bce78ec96 - referenced ·
8bbde540c60676093715b4c852358108· first seen 2026-08-15 - Genpack - referenced ·
c90095c84c9241185cd088998119289a· first seen 2026-08-15 - 713145f86ca7b506a01aefe116e78bac1b4ff42e79bb26e697977e8fcb4e02c4 - referenced ·
713145f86ca7b506a01aefe116e78bac· first seen 2026-08-14 - 94d17baa8941d7d351f579daad899dbb14261f409aea4a5158163ab130025606 - referenced ·
94d17baa8941d7d351f579daad899dbb· first seen 2026-08-14 - cc75292ce9ce1cefce3de07c254f4982b643e6d31f36b19a60794ffe0fb42531 - referenced ·
cc75292ce9ce1cefce3de07c254f4982· first seen 2026-08-13 - Genpack - referenced ·
24b62f755e0ca11e9acfd1258fbddf6f· first seen 2026-08-13 - Zusy - referenced ·
8d9586b7fdad7cc4fcf76837568636f0· first seen 2026-08-13
Antivirus & YARA (0 of 47 engines)
No engine flagged this page's content.
Categories
- phishing
Why this verdict
- Domain impersonates chase (typosquat)
Detected technologies
- Apache
- Fastly
- Google Analytics
Contacted infrastructure
- 23.185.0.3 - AS54113 Pantheon (United States)
Observed indicators
- case.edu
- www.googletagmanager.com
- fonts.googleapis.com
- dudbm6bcnmy8e.cloudfront.net
- webapps.case.edu
- player.vimeo.com
- athletics.case.edu
- community.case.edu
- www.facebook.com
- instagram.com
- www.tiktok.com
- www.linkedin.com
- www.youtube.com
- x.com
- canvas.case.edu
- mail.google.com
- 23.185.0.3
- https://case.edu/
- https://www.googletagmanager.com/gtm.js?id=
- https://case.edu/styles.ed5de666ca5a173bc15d.css
Other scans of case.edu (10)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 24 Aug 2026 - suspicious
- 23 Aug 2026 - suspicious
- 23 Aug 2026 - suspicious
- 22 Aug 2026 - suspicious
- 22 Aug 2026 - suspicious
- 21 Aug 2026 - suspicious
- 21 Aug 2026 - suspicious
- 21 Aug 2026 - suspicious
- 20 Aug 2026 - suspicious
- 19 Aug 2026 - suspicious
Questions about case.edu
- Is case.edu safe?
- No. MalwareAnalyzer scanned case.edu on 20 Aug 2026 and returned a suspicious verdict with a score of 35 out of 100, categorised as phishing. Treat it as hostile until it is re-checked.
- What malware is associated with case.edu?
- 14 analysed samples communicate with this URL, including Genpack, HUILoader, Zusy.
- How was case.edu checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of case.edu
Scanned on MalwareAnalyzer by Cyble · Open interactive scan