Malicious
MS Office Document
MD5: f8de24d35a004e158a594303c04d4d85
Size: 3.6 MB
application/vnd.ms-office
Ctrl + scroll to zoom · drag to pan
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
| MD5 | f8de24d35a004e158a594303c04d4d85 |
| Sha1 | a7ff51a83cc52836a9c4e1232aff7fbdb3b4d651 |
| Sha256 | 5865cccca8ec217c98d0eca0b312c53d8b0c7e33318b847d369a03a385324e64 |
| Sha384 | 3204e962eea459bbe97fd7f37c61206e70af2c99e20c22f76dd8ee2bcdb61d51cd7efe574aed62ce19dd35d41e30ccb2 |
| Sha512 | 1ce5543a3eaad7586474f0218d5b6f3cc85ca2ec420e737d7b79e6e67bab18df1b6ca98c905fa74313a7421aa180484feb99791691abaa508f1627d9b56cc2cc |
| SSDeep | 24576:cKl+JHcCwAs11L+qjxm7UITiwgJ5B77WMsFhSNLJ7Uq9B5Y7:AcTjsiwbgBy7 |
| TLSH | 9AF56663E62E0B6BC4398B78428F5B906318DC1B36915B471B5D3E68FDAECD3E931508 |
Malicious
Malicious
Malicious
Malicious
Malicious
Malicious
Malicious
Malicious
ThisWorkbook
STICH
beta
Structural Threat Infection Chain Hash
A content-independent fingerprint of the infection method: successive formats, internal objects and MITRE techniques from the initial file to each final payload.
STICH Path = the fingerprint (canonical chain with techniques)
STICH Shape = structure only
Only determinant branches produce STICH Paths.
10 / 10
Path
ole:doc~T1027~T1059~T1059.005~T1564.007>bin
Shape
ole:doc>bin
malicious
2 nodes
Path
ole:doc~T1027~T1059~T1059.005~T1564.007>ole:vba~T1059.005
Shape
ole:doc>ole:vba
malicious
2 nodes
| Config. Field | Value |
|---|---|
| URL (COM trace) #1 | https:huhuhuhuhuhuhuhuhuhuhu |
We extracted this malware's full configuration (C2, credentials, campaign IDs…).
Unlock with Essential
Trace COM ordonnée
UNKNWOWNmalicious
line 4huhuhuhuhuhuhuhuhuhuhu
Command (COM trace) #1
UNKNWOWNmalicious
https:huhuhuhuhuhuhuhuhuhuhu
Trace COM ordonnée
UNKNWOWNmalicious
line 8huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
Command (COM trace) #1
UNKNWOWNmalicious
https:huhuhuhuhuhuhuhuhuhuhu
Trace COM ordonnée
UNKNWOWNmalicious
line 7huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
Command (COM trace) #1
UNKNWOWNmalicious
https:huhuhuhuhuhuhuhuhuhuhu
Trace COM ordonnée
UNKNWOWNmalicious
line 8huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #1
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #2
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
URLs in VB Code - #3
URIsuspect
https:huhuhuhuhuhuhuhuhuhuhu
Full artefact values (URLs, paths, registry keys, scripts…) are available with Essential.
Unlock with Essential