VIRUSSIGN
FREE THREAT INTELLIGENCE SAMPLE

A preview of the full feed.

Explore a small selection of our intelligence: up to 50 events per daily sample, free to view and download. Request an API key for full feed access.

50 eventsSample date 2026-10-08Published

Inside the sample

Time (UTC)ActionIndicatorContextAnalysis
upsert
FILE91e2ace35426e99f4a9be60206558ddd4073e74056e2a3633b2983ee6a680820
obfscred
malicioushigh
upsert
FILEf2ff7a813c7c39c6ddaa27605f665a813b0bdf642a7f28ee83cf41be0419c476
mirai
malicioushigh
upsert
FILE4967c7a64422e63f347eefbcbd946cc1fc23a0e0d5082520c2640931e4ae2367
cryxos
malicioushigh
upsert
FILE904c84640dbce64782c509e9052f813ae3308a18d49640920ea1e80ccd900313
msil
malicioushigh
upsert
FILE75089643812dd530fa41cf1217823912c96898465935de32745ac268037cd9a4
cryxos
malicioushigh
upsert
FILE609489cf4e8792136c1f5bc9f18d1dc005a41f531667a1c1707c63e34ba23607
zusy
malicioushigh
upsert
FILEefb20d40f634a00381b5ac0e68a810391ff28ea6e0103749d229d40d5de46eb5
vevi
malicioushigh
upsert
IP104.21.2.151
recur
maliciousmedium
upsert
IP172.67.129.85
recur
maliciousmedium
upsert
FILEda90f828d7617afb6f8cf1149d8f7fd9cfa9155777df884762ebb435ba79defd
obfscred
malicioushigh
upsert
FILEc6b5ad33ea24fc34a4601fa4a9c4bb819fe7b0a57cdc923cd62974c5c3273f21
obfscred
malicioushigh
upsert
FILE84acad9668cccf14aab96df1915c381e4ecf0dc632b23eed36538724386d0f3e
padodor
malicioushigh
upsert
FILEdb61727412fbb611be3830af87a7bcb89200ce5ffa4d4add9c28cb6c45ed683b
padodor
malicioushigh
upsert
FILE23f87bc856d373938cff1c40a82f3bdc4c0ff3de52043e43691224a9ad187435
zusy
malicioushigh
upsert
FILE979a67b763ab9d7b646eacb1b246acd9f518d4f2cdf82a0a4fa32228830ed0af
cryxos
malicioushigh
upsert
URLhttp://107.172.206.125/129/seethebestthings.js
—
maliciouslow
upsert
URLhttp://107.172.206.125/httpswww.siemens-energy.comglobalenhomeproducts-servicessolutions-usecasebiomass-to-power.html.IMG/
—
maliciouslow
upsert
URLhttp://107.172.206.125/129/xcv.htA?picture.Jpg
—
maliciouslow
upsert
URLhttps://duakale.me/h8wT9M
—
maliciouslow
upsert
FILE721c27097891dd6aef79b379421acefe105e578b1db69ef0fb5b1546c86378dd
copak
maliciouscritical
upsert
FILE07c88f6c59c4bdb656ba14584a6620adcf096897c70f8884e74424981ba82612
powershell
malicioushigh
upsert
FILE517d0d5a37d34dfc883a7845b1a57df3b23773b44585479450ec33aaf15ac18f
stop
maliciouscritical
upsert
FILE539e2203ae08b4a9001531cf58e248d9ea598beab405db563deb09bd4ba0f93a
emotet
maliciouscritical
upsert
FILEc1036e6afa0daa70d899a0455d1d45bf149b4267594575a190aafccdd9bc6e98
obfscred
malicioushigh
upsert
FILE66d1cd9c7b450c9d6ca0dcfd891357c8d66f99f79eb851c8868afb1e136277af
sality
malicioushigh
upsert
FILE47222097f3f9c89467b0dc4d1c12e7152e2e012ae4f94c84fb772e2bee8fb668
blackmoon
malicioushigh
upsert
FILE06f624550ac51fbde1d3da97ec348b42eba5186237a21c5b8820924c3a53e305
powershell
malicioushigh
upsert
FILE18ab16e9c40bfb8e7c54acf251055eb2517110329e6be4ca1f3e475da0d7bea8
cerbu
malicioushigh
upsert
FILE8d45294ec57a27ab2cdd0afae1b9235ccd740d6ad7628c9cdd563538702506bb
zusy
malicioushigh
upsert
FILE75427bc71371b8664323df034278815ee38b6d6800ec58bbe7f738f43ce5aa9a
vilsel
malicioushigh
upsert
FILE8b4241ae48a604ddef1775815ba9c2efcf148dfbf2b2ee45ae3ec223491103b2
acsogenixx
malicioushigh
upsert
FILE56a5e3b16b201f61093d63da463eb838d4057cac815a704190b084607f0596fd
powershell
malicioushigh
upsert
FILE68cf2c6ae25b0785e75add3cce95eb290b9ff65c941ed099055822e725f72378
comet
malicioushigh
upsert
FILEf79081af699355a6f370e643a16eb0c1de3521be4ab05eb26f8604bd54b126c5
comet
malicioushigh
upsert
FILE2c9bf3cc17668f3428595c15cac6419d64bcae4d60d455a10f00183e78032299
zusy
malicioushigh
upsert
FILE5ecb11ff2789e06e8b3c814e7d08216164934c2df95be93256042415c85598dc
popuper
malicioushigh
upsert
URLhttp://best-targeted-traffic.com/install.php?unq=20i72663937xgujyuj&version=0&pais=Unknown
—
malicioushigh
upsert
FILE47fa138348a519c96b0786cce7fa92d803d3b37bf05075e36b2eb6fb75566ccd
zusy
malicioushigh
upsert
FILE43b386d82e1e4ff1bda044c516317fc5ef9755211a0b3c941445459e5a78b406
cyzt
malicioushigh
upsert
FILEc15c4989cdbbf1c446dd136e3071bdac38e5b5d23312f433b1f4caeff117beb0
obfscred
malicioushigh
upsert
FILE2462ba0b94c4ba810802ad4e43918bf1a7546f48ebf950cac4c8e55636170e19
offloader · con_up
malicioushigh
upsert
FILEc9252acb9499392d3165811d1e83e1ac69bc2b808ced49527bbb7c21633c9ff3
baidence
malicioushigh
upsert
FILEe0f9ee26347302dbf432de0270df5c358fd2d489a56ab7296b827ca60130c268
misc
maliciouscritical
upsert
FILE8c4b9a5d9cd39e490c4629416bcdc5deedca8a80fba9964dc19fda90727e714f
farfli
malicioushigh
upsert
FILE1013553494979cbffb19410b096024b1334145e140ba4ea7b74079dadca06d12
cerbu
malicioushigh
upsert
FILE50bdb709b91c3316f9a6b94c471bb4b4030b9333b37993f8ba303b7525b09899
zusy
malicioushigh
upsert
FILE2ca7412a926eaa9461387eafab3fca46db1661fdbd007626cb2dd88055552418
lazy
malicioushigh
upsert
FILE5cda4940d1b381afb3935f7df50b8834c5a7784e4fedd8aa3759cc7bdf1fc3fd
zusy
malicioushigh
upsert
FILE71f51431fcdf86ac0118efc947beabf69bbd2b759ede1275e25fe8c4a4d7e23e
copak
maliciouscritical
upsert
FILEc6b3b48870296182fcf402e86e694f890c633e68f3f0ecfc09c3e70d6512ab13
msil
malicioushigh
View an event as JSON
JSON · first event
{
  "action": "upsert",
  "analysis": {
    "confidence": 100,
    "family": "obfscred",
    "malicious": true,
    "risk_score": 80,
    "severity": "high"
  },
  "id": "event--c273ce0c-a618-5ea5-9192-fcc2072243d3",
  "indicator": {
    "links": {
      "self": "https://api.virussign.com/v1/ioc/files/91e2ace35426e99f4a9be60206558ddd4073e74056e2a3633b2983ee6a680820"
    },
    "md5": "a4d420349d6584b39b5576e88e6ff8c1",
    "sha1": "fd65f3747819d278ef7618c76cfdd17c7404dae3",
    "sha256": "91e2ace35426e99f4a9be60206558ddd4073e74056e2a3633b2983ee6a680820",
    "type": "file",
    "value": "91e2ace35426e99f4a9be60206558ddd4073e74056e2a3633b2983ee6a680820"
  },
  "tags": [
    "contains-embedded-js",
    "gen2",
    "html",
    "internet",
    "jsfiretruck",
    "obfscred",
    "phishing",
    "trojan",
    "wacatac",
    "windows"
  ],
  "timestamp": "2026-10-08T00:00:13Z",
  "validity": {
    "first_seen": "2026-10-07T14:50:32Z",
    "last_seen": "2026-10-08T00:00:12Z"
  }
}

Browse available samples from the past seven days. Each contains selected feed events for evaluation. JSON preserves the API event structure; CSV uses field paths for nested objects and JSON for arrays.

KEEP YOUR INTELLIGENCE CURRENT

Build beyond the sample.

Request an API key to access the full feed, with ongoing updates and richer context for your workflow. Samples are provided under our Terms of Use.

Request full accessFeed docs →

Files are hashed locally in your browser and never uploaded. Only the SHA-256 is sent for lookup. Standard query quota applies.