|
Hash | Hash Value |
|---|---|
| MD5 | a78f018814b6024e31be8f343afcb322
|
| Sha1 | 0e638fc2c18b1fba8bce90157629d5c85c861bce
|
| Sha256 | 2877c69b79d6087d714c6e31f0365e935400c25968aa085e3a55a8ed6d766987
|
| Sha384 | c6b584e36ca37b0e2271338ad4d41180fd59f84e1c53f21a577da30e70636ffc335f46ed2e10f2931c5e2c021348d7d2
|
| Sha512 | e741f8cbba1cd59a2ce4fe56de50883f4c016bfe680eeee439110be27d0703de13cd0d03fc05a756518c2aa2dc8416af866185f4a1381198bd92f9ef2617a5bb
|
| SSDeep | 24576:ajmiPYdrtbx7bZNVvbDcE0Vs3jV8MpqJTUGQGX+:aD8b/oElCMpqFTQGO
|
| TLSH | 8D15E1BD7981C8E4EF3524BE8912E4BBDB64AA20C5A32C3B55501E4535FB0F2B3D1A4D
|
Sheet2
Sheet3
Sheet5
Sheet7
Module1
Sheet10
Sheet12
Sheet16
Sheet17
Sheet23
Sheet24
Sheet25
Sheet26
FileUtil
ValidateMod
Hashing_JSON
ThisWorkbook
Import_Error_JSON
Import_JSON_Module
Validate_Functions
Variable_Initialize
|
Config. Field0 | Value |
|---|---|
| Target | file:///C:\Users\sruthi.gundeti\Desktop\UAT\GSTR_9C_Offline_Utility_84\GSTR_9C_Offline_Utility\GSTR_9C_Offline_Utility_2.7\GSTR%209C_Offline_Utility_8.xlsm |
| Path | externalLink4.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId2" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="file:///C:\Users\sruthi.gundeti\Desktop\UAT\GSTR_9C_Offline_Utility_84\GSTR_9C_Offline_Utility\GSTR_9C_Offline_Utility_2.7\GSTR%209C_Offline_Utility_8.xlsm" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | https://infosystechnologies-my.sharepoint.com/Users/sruthi.gundeti/Desktop/UAT/GSTR_9C_Offline_Utility_84/GSTR_9C_Offline_Utility/GSTR_9C_Offline_Utility_2.7/GSTR%209C_Offline_Utility_8.xlsm |
| Path | externalLink4.xml.rels |
| XPath | /Relationships/Relationship[2] |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="https://infosystechnologies-my.sharepoint.com/Users/sruthi.gundeti/Desktop/UAT/GSTR_9C_Offline_Utility_84/GSTR_9C_Offline_Utility/GSTR_9C_Offline_Utility_2.7/GSTR%209C_Offline_Utility_8.xlsm" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | file:///D:\Users\Administrator\Downloads\GSTR%209C_Offline%20utility_071218_v2%20(1).xlsm |
| Path | externalLink5.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="file:///D:\Users\Administrator\Downloads\GSTR%209C_Offline%20utility_071218_v2%20(1).xlsm" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | https://infosystechnologies-my.sharepoint.com/Users/richi.jain/AppData/Local/Temp/Temp1_GSTR_4_Offline_Utility.zip/GSTR_4_Offline_Utility_v3.0.xls |
| Path | externalLink1.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="https://infosystechnologies-my.sharepoint.com/Users/richi.jain/AppData/Local/Temp/Temp1_GSTR_4_Offline_Utility.zip/GSTR_4_Offline_Utility_v3.0.xls" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | https://infosystechnologies-my.sharepoint.com/Users/ashutosh.khaitan/Desktop/Worksheet%20in%20SRS_Offline_GSTR10_30052018.xls |
| Path | externalLink2.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="https://infosystechnologies-my.sharepoint.com/Users/ashutosh.khaitan/Desktop/Worksheet%20in%20SRS_Offline_GSTR10_30052018.xls" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | https://infosystechnologies-my.sharepoint.com/Users/pallav_yadav/Documents/GSTR_4_Offline_Utility_v3.0_new_PY.xls |
| Path | externalLink3.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="https://infosystechnologies-my.sharepoint.com/Users/pallav_yadav/Documents/GSTR_4_Offline_Utility_v3.0_new_PY.xls" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Name0 | Value |
|---|---|
| URLs in VB Code - #1 | http://www.frez.co.uk |
| URLs in VB Code - #2 | https://github.com/VBA-tools/VBA-JSON |
| URLs in VB Code - #3 | http://www.opensource.org/licenses/mit-license.php |
| URLs in VB Code - #4 | http://code.google.com/p/vba-json/ |
| URLs in VB Code - #5 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724421.aspx |
| URLs in VB Code - #6 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724949.aspx |
| URLs in VB Code - #7 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms725485.aspx |
| URLs in VB Code - #8 | http://support.microsoft.com/kb/269370 |
| URLs in VB Code - #9 | http://www.ietf.org/rfc/rfc4627.txt |
| URLs in VB Code - #10 | https://support.microsoft.com/en-us/kb/272138 |
| URLs in VB Code - #11 | http://www.vbaccelerator.com/home/VB/Code/Techniques/RunTime_Debug_Tracing/VB6_Tracer_Utility_zip_cStringBuilder_cls.asp |
| URLs in VB Code - #12 | https://github.com/VBA-tools/VBA-JSON/pull/82 |
| URLs in VB Code - #13 | https://github.com/VBA-tools/VBA-UtcConverter |
| URLs in VB Code - #14 | http://s |
| URLs in VB Code - #1 | http://www.frez.co.uk |
| URLs in VB Code - #1 | http://www.frez.co.uk |
| URLs in VB Code - #1 | https://github.com/VBA-tools/VBA-JSON |
| URLs in VB Code - #2 | http://www.opensource.org/licenses/mit-license.php |
| URLs in VB Code - #3 | http://code.google.com/p/vba-json/ |
| URLs in VB Code - #4 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724421.aspx |
| URLs in VB Code - #5 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724949.aspx |
| URLs in VB Code - #6 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms725485.aspx |
| URLs in VB Code - #7 | http://support.microsoft.com/kb/269370 |
| URLs in VB Code - #8 | http://www.ietf.org/rfc/rfc4627.txt |
| URLs in VB Code - #9 | https://support.microsoft.com/en-us/kb/272138 |
| URLs in VB Code - #10 | http://www.vbaccelerator.com/home/VB/Code/Techniques/RunTime_Debug_Tracing/VB6_Tracer_Utility_zip_cStringBuilder_cls.asp |
| URLs in VB Code - #11 | https://github.com/VBA-tools/VBA-JSON/pull/82 |
| URLs in VB Code - #12 | https://github.com/VBA-tools/VBA-UtcConverter |
| URLs in VB Code - #13 | http://s |
| URLs in VB Code - #1 | https://github.com/VBA-tools/VBA-JSON |
| URLs in VB Code - #2 | http://www.opensource.org/licenses/mit-license.php |
| URLs in VB Code - #3 | http://code.google.com/p/vba-json/ |
| URLs in VB Code - #4 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724421.aspx |
| URLs in VB Code - #5 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724949.aspx |
| URLs in VB Code - #6 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms725485.aspx |
| URLs in VB Code - #7 | http://support.microsoft.com/kb/269370 |
| URLs in VB Code - #8 | http://www.ietf.org/rfc/rfc4627.txt |
| URLs in VB Code - #9 | https://support.microsoft.com/en-us/kb/272138 |
| URLs in VB Code - #10 | http://www.vbaccelerator.com/home/VB/Code/Techniques/RunTime_Debug_Tracing/VB6_Tracer_Utility_zip_cStringBuilder_cls.asp |
| URLs in VB Code - #11 | https://github.com/VBA-tools/VBA-JSON/pull/82 |
| URLs in VB Code - #12 | https://github.com/VBA-tools/VBA-UtcConverter |
| URLs in VB Code - #1 | https://github.com/VBA-tools/VBA-JSON |
| URLs in VB Code - #2 | http://www.opensource.org/licenses/mit-license.php |
| URLs in VB Code - #3 | http://code.google.com/p/vba-json/ |
| URLs in VB Code - #4 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724421.aspx |
| URLs in VB Code - #5 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724949.aspx |
| URLs in VB Code - #6 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms725485.aspx |
| URLs in VB Code - #7 | http://support.microsoft.com/kb/269370 |
| URLs in VB Code - #8 | http://www.ietf.org/rfc/rfc4627.txt |
| URLs in VB Code - #9 | https://support.microsoft.com/en-us/kb/272138 |
| URLs in VB Code - #10 | http://www.vbaccelerator.com/home/VB/Code/Techniques/RunTime_Debug_Tracing/VB6_Tracer_Utility_zip_cStringBuilder_cls.asp |
| URLs in VB Code - #11 | https://github.com/VBA-tools/VBA-JSON/pull/82 |
| URLs in VB Code - #12 | https://github.com/VBA-tools/VBA-UtcConverter |
| Remote Template - Highly Suspicious | file:///C:\Users\sruthi.gundeti\Desktop\UAT\GSTR_9C_Offline_Utility_84\GSTR_9C_Offline_Utility\GSTR_9C_Offline_Utility_2.7\GSTR%209C_Offline_Utility_8.xlsm |
| Remote Template - Highly Suspicious | https://infosystechnologies-my.sharepoint.com/Users/sruthi.gundeti/Desktop/UAT/GSTR_9C_Offline_Utility_84/GSTR_9C_Offline_Utility/GSTR_9C_Offline_Utility_2.7/GSTR%209C_Offline_Utility_8.xlsm |
| Remote Template - Highly Suspicious | file:///D:\Users\Administrator\Downloads\GSTR%209C_Offline%20utility_071218_v2%20(1).xlsm |
| Remote Template - Highly Suspicious | https://infosystechnologies-my.sharepoint.com/Users/richi.jain/AppData/Local/Temp/Temp1_GSTR_4_Offline_Utility.zip/GSTR_4_Offline_Utility_v3.0.xls |
| Remote Template - Highly Suspicious | https://infosystechnologies-my.sharepoint.com/Users/ashutosh.khaitan/Desktop/Worksheet%20in%20SRS_Offline_GSTR10_30052018.xls |
| Remote Template - Highly Suspicious | https://infosystechnologies-my.sharepoint.com/Users/pallav_yadav/Documents/GSTR_4_Offline_Utility_v3.0_new_PY.xls |
Sheet2
Sheet3
Sheet5
Sheet7
Module1
Sheet10
Sheet12
Sheet16
Sheet17
Sheet23
Sheet24
Sheet25
Sheet26
FileUtil
ValidateMod
Hashing_JSON
ThisWorkbook
Import_Error_JSON
Import_JSON_Module
Validate_Functions
Variable_Initialize
vbaDNA - VBA Stomping & Purging Stategy detection
|
Module Name0 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Sheet2 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet3 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet5 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet7 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CSHA256 | VBA Stomping ATT&CK T1564.007 Malicious Malicious Document VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
PCode Decompiled VBA Stored VBA Partial Diff. Full Diff. Missing P-Code: The Office document under analysis has been identified as having undergone VBA Purging techniques, as the P-Code block within the document is currently inaccessible. As a result, the decompilation of the code was not possible, leaving only the stored code available in textual format for analysis. VBA Purging essentially involves the elimination of the PerformanceCache section from the module streams. To fully erase any traces of the P-Code section, the MODULEOFFSET between the two sections is adjusted to 0 by altering the _VBA_PROJECT stream, and all SRP streams that also house PerformanceCache data are removed. Following the removal of the compiled code, antivirus engines and Yara rules, which depend on precise string matches, are rendered ineffective. This allows macros to bypass them effortlessly, owing to the compressed format of the remaining source code. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Module1 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet10 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet12 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet16 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet17 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet23 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet24 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet25 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Sheet26 | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| FileUtil | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| PDF_Module | Blacklist VBA VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ValidateMod | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Hashing_JSON | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ThisWorkbook | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Common_Module | Blacklist VBA VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| JsonConverter | Blacklist VBA VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Signing_Module | Blacklist VBA VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
PCode Decompiled VBA Stored VBA Partial Diff. Full Diff. Missing P-Code: The Office document under analysis has been identified as having undergone VBA Purging techniques, as the P-Code block within the document is currently inaccessible. As a result, the decompilation of the code was not possible, leaving only the stored code available in textual format for analysis. VBA Purging essentially involves the elimination of the PerformanceCache section from the module streams. To fully erase any traces of the P-Code section, the MODULEOFFSET between the two sections is adjusted to 0 by altering the _VBA_PROJECT stream, and all SRP streams that also house PerformanceCache data are removed. Following the removal of the compiled code, antivirus engines and Yara rules, which depend on precise string matches, are rendered ineffective. This allows macros to bypass them effortlessly, owing to the compressed format of the remaining source code. | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Import_Error_JSON | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Export_JSON_Module | Blacklist VBA VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Import_JSON_Module | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Validate_Functions | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Variable_Initialize | VBA Macro |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Config. Field0 | Value |
|---|---|
| Target | file:///C:\Users\sruthi.gundeti\Desktop\UAT\GSTR_9C_Offline_Utility_84\GSTR_9C_Offline_Utility\GSTR_9C_Offline_Utility_2.7\GSTR%209C_Offline_Utility_8.xlsm |
| Path | externalLink4.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId2" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="file:///C:\Users\sruthi.gundeti\Desktop\UAT\GSTR_9C_Offline_Utility_84\GSTR_9C_Offline_Utility\GSTR_9C_Offline_Utility_2.7\GSTR%209C_Offline_Utility_8.xlsm" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | https://infosystechnologies-my.sharepoint.com/Users/sruthi.gundeti/Desktop/UAT/GSTR_9C_Offline_Utility_84/GSTR_9C_Offline_Utility/GSTR_9C_Offline_Utility_2.7/GSTR%209C_Offline_Utility_8.xlsm |
| Path | externalLink4.xml.rels |
| XPath | /Relationships/Relationship[2] |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="https://infosystechnologies-my.sharepoint.com/Users/sruthi.gundeti/Desktop/UAT/GSTR_9C_Offline_Utility_84/GSTR_9C_Offline_Utility/GSTR_9C_Offline_Utility_2.7/GSTR%209C_Offline_Utility_8.xlsm" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | file:///D:\Users\Administrator\Downloads\GSTR%209C_Offline%20utility_071218_v2%20(1).xlsm |
| Path | externalLink5.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="file:///D:\Users\Administrator\Downloads\GSTR%209C_Offline%20utility_071218_v2%20(1).xlsm" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | https://infosystechnologies-my.sharepoint.com/Users/richi.jain/AppData/Local/Temp/Temp1_GSTR_4_Offline_Utility.zip/GSTR_4_Offline_Utility_v3.0.xls |
| Path | externalLink1.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="https://infosystechnologies-my.sharepoint.com/Users/richi.jain/AppData/Local/Temp/Temp1_GSTR_4_Offline_Utility.zip/GSTR_4_Offline_Utility_v3.0.xls" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | https://infosystechnologies-my.sharepoint.com/Users/ashutosh.khaitan/Desktop/Worksheet%20in%20SRS_Offline_GSTR10_30052018.xls |
| Path | externalLink2.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="https://infosystechnologies-my.sharepoint.com/Users/ashutosh.khaitan/Desktop/Worksheet%20in%20SRS_Offline_GSTR10_30052018.xls" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Config. Field0 | Value |
|---|---|
| Target | https://infosystechnologies-my.sharepoint.com/Users/pallav_yadav/Documents/GSTR_4_Offline_Utility_v3.0_new_PY.xls |
| Path | externalLink3.xml.rels |
| XPath | /Relationships/Relationship |
| Outer XML | <Relationship Id="rId1" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/externalLinkPath" Target="https://infosystechnologies-my.sharepoint.com/Users/pallav_yadav/Documents/GSTR_4_Offline_Utility_v3.0_new_PY.xls" TargetMode="External" xmlns="http://schemas.openxmlformats.org/package/2006/relationships" /> |
|
Name0 | Value | Location |
|---|---|---|
| URLs in VB Code - #1 | http://www.frez.co.uk |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #2 | https://github.com/VBA-tools/VBA-JSON |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #3 | http://www.opensource.org/licenses/mit-license.php |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #4 | http://code.google.com/p/vba-json/ |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #5 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724421.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #6 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724949.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #7 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms725485.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #8 | http://support.microsoft.com/kb/269370 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #9 | http://www.ietf.org/rfc/rfc4627.txt |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #10 | https://support.microsoft.com/en-us/kb/272138 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #11 | http://www.vbaccelerator.com/home/VB/Code/Techniques/RunTime_Debug_Tracing/VB6_Tracer_Utility_zip_cStringBuilder_cls.asp |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #12 | https://github.com/VBA-tools/VBA-JSON/pull/82 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #13 | https://github.com/VBA-tools/VBA-UtcConverter |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #14 | http://s |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin |
| URLs in VB Code - #1 | http://www.frez.co.uk |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > CSHA256 > [Stored VBA] |
| URLs in VB Code - #1 | http://www.frez.co.uk |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > CSHA256 > [Decompiled VBA] |
| URLs in VB Code - #1 | https://github.com/VBA-tools/VBA-JSON |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #2 | http://www.opensource.org/licenses/mit-license.php |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #3 | http://code.google.com/p/vba-json/ |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #4 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724421.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #5 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724949.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #6 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms725485.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #7 | http://support.microsoft.com/kb/269370 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #8 | http://www.ietf.org/rfc/rfc4627.txt |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #9 | https://support.microsoft.com/en-us/kb/272138 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #10 | http://www.vbaccelerator.com/home/VB/Code/Techniques/RunTime_Debug_Tracing/VB6_Tracer_Utility_zip_cStringBuilder_cls.asp |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #11 | https://github.com/VBA-tools/VBA-JSON/pull/82 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #12 | https://github.com/VBA-tools/VBA-UtcConverter |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #13 | http://s |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter |
| URLs in VB Code - #1 | https://github.com/VBA-tools/VBA-JSON |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #2 | http://www.opensource.org/licenses/mit-license.php |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #3 | http://code.google.com/p/vba-json/ |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #4 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724421.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #5 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724949.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #6 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms725485.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #7 | http://support.microsoft.com/kb/269370 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #8 | http://www.ietf.org/rfc/rfc4627.txt |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #9 | https://support.microsoft.com/en-us/kb/272138 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #10 | http://www.vbaccelerator.com/home/VB/Code/Techniques/RunTime_Debug_Tracing/VB6_Tracer_Utility_zip_cStringBuilder_cls.asp |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #11 | https://github.com/VBA-tools/VBA-JSON/pull/82 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #12 | https://github.com/VBA-tools/VBA-UtcConverter |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Stored VBA] |
| URLs in VB Code - #1 | https://github.com/VBA-tools/VBA-JSON |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #2 | http://www.opensource.org/licenses/mit-license.php |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #3 | http://code.google.com/p/vba-json/ |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #4 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724421.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #5 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms724949.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #6 | http://msdn.microsoft.com/en-us/library/windows/desktop/ms725485.aspx |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #7 | http://support.microsoft.com/kb/269370 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #8 | http://www.ietf.org/rfc/rfc4627.txt |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #9 | https://support.microsoft.com/en-us/kb/272138 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #10 | http://www.vbaccelerator.com/home/VB/Code/Techniques/RunTime_Debug_Tracing/VB6_Tracer_Utility_zip_cStringBuilder_cls.asp |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #11 | https://github.com/VBA-tools/VBA-JSON/pull/82 |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| URLs in VB Code - #12 | https://github.com/VBA-tools/VBA-UtcConverter |
a78f018814b6024e31be8f343afcb322 > xl > vbaProject.bin > Root Entry > VBA > JsonConverter > [Decompiled VBA] |
| Remote Template - Highly Suspicious | file:///C:\Users\sruthi.gundeti\Desktop\UAT\GSTR_9C_Offline_Utility_84\GSTR_9C_Offline_Utility\GSTR_9C_Offline_Utility_2.7\GSTR%209C_Offline_Utility_8.xlsm Malicious |
a78f018814b6024e31be8f343afcb322 > xl > externalLinks > _rels > externalLink4.xml.rels |
| Remote Template - Highly Suspicious | https://infosystechnologies-my.sharepoint.com/Users/sruthi.gundeti/Desktop/UAT/GSTR_9C_Offline_Utility_84/GSTR_9C_Offline_Utility/GSTR_9C_Offline_Utility_2.7/GSTR%209C_Offline_Utility_8.xlsm Malicious |
a78f018814b6024e31be8f343afcb322 > xl > externalLinks > _rels > externalLink4.xml.rels |
| Remote Template - Highly Suspicious | file:///D:\Users\Administrator\Downloads\GSTR%209C_Offline%20utility_071218_v2%20(1).xlsm Malicious |
a78f018814b6024e31be8f343afcb322 > xl > externalLinks > _rels > externalLink5.xml.rels |
| Remote Template - Highly Suspicious | https://infosystechnologies-my.sharepoint.com/Users/richi.jain/AppData/Local/Temp/Temp1_GSTR_4_Offline_Utility.zip/GSTR_4_Offline_Utility_v3.0.xls Malicious |
a78f018814b6024e31be8f343afcb322 > xl > externalLinks > _rels > externalLink1.xml.rels |
| Remote Template - Highly Suspicious | https://infosystechnologies-my.sharepoint.com/Users/ashutosh.khaitan/Desktop/Worksheet%20in%20SRS_Offline_GSTR10_30052018.xls Malicious |
a78f018814b6024e31be8f343afcb322 > xl > externalLinks > _rels > externalLink2.xml.rels |
| Remote Template - Highly Suspicious | https://infosystechnologies-my.sharepoint.com/Users/pallav_yadav/Documents/GSTR_4_Offline_Utility_v3.0_new_PY.xls Malicious |
a78f018814b6024e31be8f343afcb322 > xl > externalLinks > _rels > externalLink3.xml.rels |