Normal.dotm

Classification: Malicious

Normal.dotm is a malicious file sample. Reported by 2 threat sources, last seen 2026-09-02. Detected by 22 antivirus engines.

Detection summary

  • 22 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Cyber Threat Alliance 2026-09-02 18:00:49 2026-09-02 18:00:49 malicious-activity
Generic.Malware MalwareBazaar Abuse.ch 2024-05-13 17:08:52 2024-05-13 17:08:52 malicious-activity

Sample information

Filenames
Normal.dotm
File type
application/vnd.openxmlformats-officedocument.wordprocessingml.document
MD5
9c5b70c2b4cc2c38d37e4d22ca8dad9f
SHA-1
192dd5a05df224f37df06c4d57649e1ea06c2f10
SHA-256
0b70042cd435e30a2c2583eb62b2e4c4bd69bbefc6b9f359e0fae02dc6a3dd4e
First indexed
2024-05-13 18:23:08
Last updated
2024-05-13 18:23:08

Antivirus detections

EngineDetection
AVGVBA:Gamaredon-E [Drp]
Acronissuspicious
AhnLab-V3Trojan/DOC.MalVba.S2457
ArcabitGT:VB.Heur2.EmoooDldr.12.5138F799
AvastVBA:Gamaredon-E [Drp]
BitDefenderGT:VB.Heur2.EmoooDldr.12.5138F799
ClamAVDoc.Malware.Valyria-10005698-0
Elasticmalicious (high confidence)
EmsisoftGT:VB.Heur2.EmoooDldr.12.5138F799 (B)
FireEyeGT:VB.Heur2.EmoooDldr.12.5138F799
GDataGT:VB.Heur2.EmoooDldr.12.5138F799
KasperskyUDS:Trojan.MSOffice.SAgent.gen
LionicTrojan.MSWord.EmoooDldr.4!c
MAXmalware (ai score=84)
MicroWorld-eScanGT:VB.Heur2.EmoooDldr.12.5138F799
RisingMalware.Obfus/[email protected] (VBA)
SangforVBA.Sus.Obf
SkyhighArtemis
VIPREGT:VB.Heur2.EmoooDldr.12.5138F799
VaristPP97M/Agent.BZS.gen!Eldorado
ZoneAlarmUDS:Trojan.MSOffice.SAgent.gen
alibabacloudTrojan:MSOffice/Heur2.Etdbh8Rkf