Back to Malware Drops

662b176d6c86790c5172d436507f0632257288a534c4a82ca953407401603c20

MD5ced1b9abbf2d3cc9379cb23679f8aa58
SSDEEP
File Typeunknown
Size3.3 KB
Sources1
Downloads0
First SeenJul 24, 2026
Last SeenJul 24, 2026
Download sample (.zip, password: infected)

Live malware — handle only in an isolated analysis environment.

Indicators of Compromise

Values are defanged (e.g. hxxp://, [.]) — not live links.

domain (2)

  • docs-cortex[.]paloaltonetworks[.]com
  • paloaltonetworks[.]com

email (1)

  • scaninfo@paloaltonetworks[.]com

ipv4 (9)

  • 144[.]86[.]173[.]0
  • 147[.]185[.]132[.]0
  • 162[.]216[.]149[.]0
  • 162[.]216[.]150[.]0
  • 172[.]105[.]147[.]0
  • 198[.]235[.]24[.]0
  • 205[.]210[.]31[.]0
  • 216[.]25[.]88[.]0
  • 35[.]203[.]210[.]0

ipv6 (3)

  • 2604:a940:300:5b6:0:0:0:0
  • 2604:a940:301:225:0:0:0:0
  • 2604:a940:302:118:0:0:0:0

url (5)

  • hxxps://docs-cortex[.]paloaltonetworks[.]com/
  • hxxps://docs-cortex[.]paloaltonetworks[.]com/r/1/Cortex-Xpanse
  • hxxps://docs-cortex[.]paloaltonetworks[.]com/r/1/Cortex-Xpanse/Scanning-activity
  • hxxps://docs-cortex[.]paloaltonetworks[.]com/r/1/Cortex-Xpanse/Scanning-activity?contentId=rPXJ3uZ_NryqCiF49ue5bA
  • hxxps://docs-cortex[.]paloaltonetworks[.]com/stylesheets/ssr-default-styles[.]css