Suspicious
Suspect

ad867562f0766eafa3a53dd2e56a9b6f

Share on LinkedIn
Print
MS Office Document
MD5: ad867562f0766eafa3a53dd2e56a9b6f
Size: 667.14 KB
application/vnd.ms-office

Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.

AI analysis is available with Essential.
Unlock with Essential
MD5 ad867562f0766eafa3a53dd2e56a9b6f
Sha1 4c6d7de38c6449fc3bc3a3aff574ea1fbf2277bc
Sha256 fab24a3d4dccd29c00dd21c86c0e66c2535dfe61c2b03314126f7fbaf2c7008b
Sha384 8dc650515218d1cd8dc92a08ab5d05d2072b0f8f26bafb38e05f51ddc4b069adb01b805adf2cf77ddd13c3b2471e2c4f
Sha512 c46484f73f5e6765e3e6f9e6573a7700eee920fcaa01cbbc6c5e4e4853cc64e0515307afcf71e67cacc49b1c184d7726d62bb9fd715449d4ead195b46141c7d4
SSDeep 12288:CFZ0WCmRl6lE8TIfoCdZamw17f7krmHS1m2ID9dywDQR9q9j4fVSxOA7t:CFZSmL49kdW7f/Jiy9WSxOAJ
TLSH 81E423AA31E15FA7C883583B090D9A6C0AEAFC0C8F16D8076F5436172D756781AE74DF
F55BE3F2F2D454575A9075A709E167EA7
FA385034A8CB848C8816D6D98DF6E0661
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
Root Entry
䡀䌏䈯
䡀䈖䌧䠤
䡀䌍䏤䊲
䡀㬿䏲䐸䖱
䡀㽿䅤䈯䠶
䡀䈏䗤䕸䠨
䡀䒌䗱䒵䠯
䡀䕙䓲䕨䜷
䡀䆊䌷䑲䈝䗻
䡀䈝䗻䗜䏼䠨
䡀䌍䈵䗦䕲䠼
䡀䒌䓰䑲䑨䠷
䡀㼿䕷䑬㭪䗤䠤
䡀㼿䕷䑬㹪䒲䠯
䡀䒌䗱䒵㮯䈹䗱
䡀䘌䗶䐲䆊䌷䑲
䡀䙎䑨㶷䓤䌳䊱
䡀䈏䗤䕸㬨䐲䒳䈱䗱䠶
䡀䑒䗶䏤㾯㼒䔨䈸䆱䠨
Structure
DosHeader
PE Header
Optional Header (x64)
Section Headers
.text
.rdata
.data
.pdata
.fptable
.rsrc
Resources
RT_ICON
ID:0001
ID:1033
ID:1033-preview.png
ID:0002
ID:1033
ID:1033-preview.png
ID:0003
ID:1033
ID:1033-preview.png
ID:0004
ID:1033
ID:1033-preview.png
ID:0005
ID:1033
ID:1033-preview.png
ID:0006
ID:1033
ID:1033-preview.png
ID:0007
ID:1033
ID:1033-preview.png
ID:0008
ID:1033
ID:1033-preview.png
ID:0009
ID:1033
ID:1033-preview.png
ID:000A
ID:1033
ID:1033-preview.png
ID:000B
ID:1033
ID:1033-preview.png
ID:000C
ID:1033
ID:1033-preview.png
ID:000D
ID:1033
ID:1033-preview.png
ID:000E
ID:1033
ID:1033-preview.png
ID:000F
ID:1033
ID:1033-preview.png
ID:0010
ID:1033
ID:1033-preview.png
ID:0011
ID:1033
ID:1033-preview.png
ID:0012
ID:1033
ID:1033-preview.png
ID:0013
ID:1033
ID:1033-preview.png
ID:0014
ID:1033
ID:1033-preview.png
ID:0015
ID:1033
ID:1033-preview.png
ID:0016
ID:1033
ID:1033-preview.png
ID:0017
ID:1033
ID:1033-preview.png
ID:0018
ID:1033
ID:0019
ID:1033
ID:001A
ID:1033
ID:001B
ID:1033
RT_MENU
ID:00D3
ID:1033
RT_DIALOG
ID:00CD
ID:1033
ID:01F4
ID:1033
RT_ACCELERATOR
ID:00D4
ID:1033
RT_GROUP_CURSOR4
ID:009F
ID:1033
ID:00A0
ID:1033
ID:00CE
ID:1033
ID:00CF
ID:1033
ID:00D0
ID:1033
RT_VERSION
ID:0001
ID:1033
RT_MANIFEST
ID:0001
ID:1033
䡀䑒䗶䏤㮯䈻䘦䈷䈜䘴䑨䈦
SummaryInformation
STICH beta Structural Threat Infection Chain Hash

A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.

Structural branches: 4 STICH kept: 3secondary ignored: 1
bin 1

Decorative / non-determinant leaves (styles, themes, media, fonts, icons, plain text…) are summarized here instead of producing STICH Paths.

STICH Path = the fingerprint (canonical chain with techniques) STICH Shape = structure only Only determinant branches produce STICH Paths.
3 / 3
Path ole:doc>bin>pe:exe~T1059.007>pe:rsrc>img
Shape ole:doc>bin>pe:exe>pe:rsrc>img
technique5 nodes
Path ole:doc>bin>pe:exe~T1059.007>pe:rsrc>bin
Shape ole:doc>bin>pe:exe>pe:rsrc>bin
technique5 nodes
An error has occurred. This application may no longer respond until reloaded. Reload 🗙