Malicious
09dcefea25c0b967f565483921822ab5
MS Office Document
MD5: 09dcefea25c0b967f565483921822ab5
Size: 3.57 MB
application/vnd.ms-office
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
| MD5 | 09dcefea25c0b967f565483921822ab5 |
| Sha1 | baaa9825603dcac31a412e96f9682ae98d1a87df |
| Sha256 | 17d5547ebd2e3a9ef610bbee77eb9dbb4955f37f616867b086507c88a56bd219 |
| Sha384 | 452295706c672aafbe9ff46acf855445acef1700d0df0c29ae2daf52ffcce3fab61e0330c0832e5451354e36a27758be |
| Sha512 | a372dadf4914cc6bfb0669c878e171d6a68c94e50174a29baac1f5e66a3e33e405a842da6f413bb9aa69e4c1a6654670b2452632bf6bfd41a875bfbf7d385698 |
| SSDeep | 98304:Aco/a1bgynNaOiJyeFgOLl61aU3h5I2WF1YFK:X82bD4OiJyeFgOLl61aU3h5I2WX |
| TLSH | C1F56CC3EF440090A818A5F55C93A3E2F896978E7F9FA15F9C45CE14B132039EA5E5CE |
Malicious
Malicious
Malicious
Malicious
ThisWorkbook
Malicious
Malicious
STICH
beta
Structural Threat Infection Chain Hash
A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.
STICH Path = the fingerprint (canonical chain with techniques)
STICH Shape = structure only
Only determinant branches produce STICH Paths.
12 / 12
Path
oox:docm~T1027~T1059.005~T1564.007>bin
Shape
oox:docm>bin
malicious
2 nodes
Path
oox:docm~T1027~T1059.005~T1564.007>ole:doc~T1564.007
Shape
oox:docm>ole:doc
malicious
2 nodes
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #4
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #5
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #6
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #7
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #8
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #9
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #10
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #11
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #12
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #13
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #14
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #15
URIsuspect
http:/huhuhuhuhuhuhu
URLs in VB Code - #16
URIsuspect
htthuhuhuhu
URLs in VB Code - #1
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
Malicious
Malicious
Malicious
Malicious
ThisWorkbook
Malicious
Malicious
No malware configuration was found at this point.
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Update_Chrome_driver › [Decompiled VBA]
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Update_Chrome_driver › [Decompiled VBA]
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Update_Chrome_driver › [Stored VBA]
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Update_Chrome_driver › [Stored VBA]
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Master › [Decompiled VBA]
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Master › [Decompiled VBA]
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Master › [Decompiled VBA]
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Master › [Stored VBA]
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Master › [Stored VBA]
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Master › [Stored VBA]
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Detail › [Decompiled VBA]
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Detail › [Decompiled VBA]
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Detail › [Stored VBA]
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Detail › [Stored VBA]
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Detail
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Detail
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_Detail
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › AAA_NATUNG_MAIN
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › AAA_NATUNG_MAIN
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Function_Token › [Stored VBA]
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #2
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #3
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #4
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #5
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #6
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #7
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #8
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #9
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #10
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #11
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #12
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #13
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #14
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #15
URIsuspect
http:/huhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #16
URIsuspect
htthuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › JsonConverter
URLs in VB Code - #1
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_TK › [Decompiled VBA]
URLs in VB Code - #1
URIsuspect
http:/huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › Download_TK › [Stored VBA]
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › HesoK › [Stored VBA]
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
09dcefea25c0b967f565483921822ab5 › xl › vbaProject.bin › Root Entry › VBA › HesoK › [Stored VBA]
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential
You must be signed in to view YARA rules.