Suspicious
Suspect

3eb98191d490e172982c26a29a11ab09

MS Office Document
MD5: 3eb98191d490e172982c26a29a11ab09
Size: 667.14 KB
application/vnd.ms-office

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 3eb98191d490e172982c26a29a11ab09
Sha1 836723e6a3883ff18db554ae44e6787d734330a5
Sha256 e7281b718cdea968d128fbf8fee95c8fe3a474e331e9517462e38e0d8a4fec3f
Sha384 eea757d3bd028e8c3fcd2834cabb732930530e4da6606ae8f6e1585d7161a773f197180345d99ad728f3e63ffd9004fe
Sha512 b9792c78b9babf73f569bd8e2ffbda721dbc2b0003bb6238332704c5104c1c9941667649781fac602f269b735744ffc2a6f047e697bb66b90b712726cf9215b4
SSDeep 12288:AKF9OoVVwjo0R0XmsEqtb2BmiMXhcTgZrukrJx36snhK7hKtppUIT6rVexrU+YJ/:jFr4jVrsEqN23MXhc6fr2wc1Km+6peOR
TLSH 84E4232BBEA7DF7BD0136CBD4653854580AC9C241BC295933B4DF10A6EB5FB42A541C8
FA81618395F694548A1780F974387CFC8
FFCA86DC90E4B4780970147576156D760
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
Root Entry
䡀䌏䈯
䡀䈖䌧䠤
䡀䌍䏤䊲
䡀㬿䏲䐸䖱
䡀㽿䅤䈯䠶
䡀䈏䗤䕸䠨
䡀䒌䗱䒵䠯
䡀䕙䓲䕨䜷
䡀䆊䌷䑲䈝䗻
䡀䈝䗻䗜䏼䠨
䡀䌍䈵䗦䕲䠼
䡀䒌䓰䑲䑨䠷
䡀㼿䕷䑬㭪䗤䠤
䡀㼿䕷䑬㹪䒲䠯
䡀䒌䗱䒵㮯䈹䗱
䡀䘌䗶䐲䆊䌷䑲
䡀䙎䑨㶷䓤䌳䊱
䡀䈏䗤䕸㬨䐲䒳䈱䗱䠶
䡀䑒䗶䏤㾯㼒䔨䈸䆱䠨
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:1033-preview.png
ID:0003
ID:1033
ID:1033-preview.png
ID:0004
ID:1033
ID:1033-preview.png
ID:0005
ID:1033
ID:1033-preview.png
ID:0006
ID:1033
ID:1033-preview.png
ID:0007
ID:1033
ID:1033-preview.png
ID:0008
ID:1033
ID:1033-preview.png
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:1033-preview.png
ID:000B
ID:1033
ID:1033-preview.png
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:1033-preview.png
ID:000E
ID:1033
ID:1033-preview.png
ID:000F
ID:1033
ID:1033-preview.png
ID:0010
ID:1033
ID:1033-preview.png
ID:0011
ID:1033
ID:1033-preview.png
ID:0012
ID:1033
ID:1033-preview.png
ID:0013
ID:1033
ID:1033-preview.png
ID:0014
ID:1033
ID:1033-preview.png
ID:0015
ID:1033
ID:1033-preview.png
ID:0016
ID:1033
ID:1033-preview.png
ID:0017
ID:1033
ID:1033-preview.png
ID:0018
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
ID:001B
ID:1033
RT_MENU
ID:00D3
ID:1033
RT_DIALOG
ID:00CD
ID:1033
ID:01F4
ID:1033
RT_ACCELERATOR
ID:00D4
ID:1033
RT_GROUP_CURSOR4
ID:009F
ID:1033
ID:00A0
ID:1033
ID:00CE
ID:1033
ID:00CF
ID:1033
ID:00D0
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
䡀䑒䗶䏤㮯䈻䘦䈷䈜䘴䑨䈦
SummaryInformation
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

Structural branches: 4 STICH kept: 3secondary ignored: 1
bin 1

Decorative / non-determinant leaves (styles, themes, media, fonts, icons, plain text…) are summarized here instead of producing STICH Paths.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
3 / 3
Path ole:doc>bin>pe:exe~T1059.007>pe:rsrc>img
Shape ole:doc>bin>pe:exe>pe:rsrc>img
technique5 nodes
Path ole:doc>bin>pe:exe~T1059.007>pe:rsrc>bin
Shape ole:doc>bin>pe:exe>pe:rsrc>bin
technique5 nodes
FA81618395F694548A1780F974387CFC8
FFCA86DC90E4B4780970147576156D760
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
Root Entry
䡀䌏䈯
䡀䈖䌧䠤
䡀䌍䏤䊲
䡀㬿䏲䐸䖱
䡀㽿䅤䈯䠶
䡀䈏䗤䕸䠨
䡀䒌䗱䒵䠯
䡀䕙䓲䕨䜷
䡀䆊䌷䑲䈝䗻
䡀䈝䗻䗜䏼䠨
䡀䌍䈵䗦䕲䠼
䡀䒌䓰䑲䑨䠷
䡀㼿䕷䑬㭪䗤䠤
䡀㼿䕷䑬㹪䒲䠯
䡀䒌䗱䒵㮯䈹䗱
䡀䘌䗶䐲䆊䌷䑲
䡀䙎䑨㶷䓤䌳䊱
䡀䈏䗤䕸㬨䐲䒳䈱䗱䠶
䡀䑒䗶䏤㾯㼒䔨䈸䆱䠨
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:1033-preview.png
ID:0003
ID:1033
ID:1033-preview.png
ID:0004
ID:1033
ID:1033-preview.png
ID:0005
ID:1033
ID:1033-preview.png
ID:0006
ID:1033
ID:1033-preview.png
ID:0007
ID:1033
ID:1033-preview.png
ID:0008
ID:1033
ID:1033-preview.png
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:1033-preview.png
ID:000B
ID:1033
ID:1033-preview.png
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:1033-preview.png
ID:000E
ID:1033
ID:1033-preview.png
ID:000F
ID:1033
ID:1033-preview.png
ID:0010
ID:1033
ID:1033-preview.png
ID:0011
ID:1033
ID:1033-preview.png
ID:0012
ID:1033
ID:1033-preview.png
ID:0013
ID:1033
ID:1033-preview.png
ID:0014
ID:1033
ID:1033-preview.png
ID:0015
ID:1033
ID:1033-preview.png
ID:0016
ID:1033
ID:1033-preview.png
ID:0017
ID:1033
ID:1033-preview.png
ID:0018
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
ID:001B
ID:1033
RT_MENU
ID:00D3
ID:1033
RT_DIALOG
ID:00CD
ID:1033
ID:01F4
ID:1033
RT_ACCELERATOR
ID:00D4
ID:1033
RT_GROUP_CURSOR4
ID:009F
ID:1033
ID:00A0
ID:1033
ID:00CE
ID:1033
ID:00CF
ID:1033
ID:00D0
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
䡀䑒䗶䏤㮯䈻䘦䈷䈜䘴䑨䈦
SummaryInformation
No malware configuration was found at this point.
You must be signed in to view YARA rules.
An error has occurred. This application may no longer respond until reloaded. Reload 🗙