Malicious
MS Word Document
MD5: c16df0bfc6fda86dbfa8948a566d32c1
Size: 17.56 KB
application/msword
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
| MD5 | c16df0bfc6fda86dbfa8948a566d32c1 |
| Sha1 | 610921e6f95843045fec4393c088dd1f896a6571 |
| Sha256 | e38c53aedf49017c47725e4912fc7560e1c8ece2633c05057b22fd4a8ed28eb3 |
| Sha384 | a1ca33fa67fe6687344860c1ff9e4e95379aef7a19d329be54cc14b280c64ed3534f256fdfdf0d6c85edbbfc2928e1fa |
| Sha512 | 461ae0e01189f0abcd2b3ecc9b80743e023e726eec7ea8ac95778ba97d0166965fe724d38e6f19ce4e1787a93982de100934b41a2972b886e5f8c29c7f4f0f65 |
| SSDeep | 384:Xsz8ND9/dxdG5BEQjNxt/ZtNN+n222UhfFN1NKeVQ11NXHEHre8RK:XDVEBRZxllNGZfFN1NF0HOhRK |
| TLSH | 38729E3DD1487430EA93A67C500F26F1F261D183E4527D5F3926FBAE9BA47CB071A488 |
Malicious
Malicious
Malicious
Malicious
Malicious
Malicious
STICH
beta
Structural Threat Infection Chain Hash
A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.
STICH Path = the fingerprint (canonical chain with techniques)
STICH Shape = structure only
Only determinant branches produce STICH Paths.
8 / 8
Path
oox:docm~T1059.005>oox:vba~T1059.005>scr:bat>scr:ps1~T1027~T1059.001~T1105
Shape
oox:docm>oox:vba>scr:bat>scr:ps1
malicious
4 nodes
Path
oox:docm~T1059.005>bin
Shape
oox:docm>bin
technique2 nodes
| Config. Field | Value |
|---|---|
| URL in PowerShell #1 | https:huhuhuhuhuhuhuhuhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
Deobfuscated PowerShell
UNKNWOWNmalicious
start huhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential