avvpghizzoni doc 13.06.22.doc
Classification: Malicious
avvpghizzoni doc 13.06.22.doc is a malicious file sample. Linked to Svcready malware. Reported by 1 threat source, last seen 2022-06-13.
Detection summary
- 52 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: SVCREADY (S1064)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| SVCReady | MalwareBazaar Abuse.ch | 2022-06-13 07:39:44 | 2022-06-13 07:39:44 | malicious-activity | S1064 SVCReady |
Sample information
- Filenames
- avvpghizzoni doc 13.06.22.doc
- File type
- application/zip
- MD5
cac252a8141e2fbded7a94f539b43365- SHA-1
98580de22fc6aa2625df89e57c334449d394da5a- SHA-256
20e3a4063cb48aaa2ca9b95b5deefd95ca9f4bfd1477f40e20fe3159701ec32c- First indexed
- 2022-06-13 09:15:13
- Last updated
- 2025-10-02 18:45:17
Antivirus detections
| Engine | Detection |
|---|---|
| Elastic | malicious (high confidence) |
| FireEye | VBA:Amphitryon.3574 |
| Alibaba | Trojan:Office/SAgent.8a826904 |
| Arcabit | VBA:Amphitryon.DDF6 |
| ESET-NOD32 | VBA/Agent.AEY |
| Avast | Script:SNH-gen [Trj] |
| ClamAV | Doc.Downloader.SVCReady-81fe832081fe7c7c-9951593-0 |
| Kaspersky | UDS:DangerousObject.Multi.Generic |
| BitDefender | VBA:Amphitryon.3574 |
| Emsisoft | VBA:Amphitryon.3574 (B) |
| F-Secure | Malware.VBA/Agent.urvko |
| DrWeb | Trojan.Siggen18.6702 |
| McAfee-GW-Edition | BehavesLike.Bad-VBA.tc |
| SentinelOne | Static AI - Malicious OPENXML |
| Avira | VBA/Agent.urvko |
| Microsoft | Trojan:O97M/Sadoca.C!ml |
| ZoneAlarm | HEUR:Trojan.MSOffice.SAgent.gen |
| GData | VBA:Amphitryon.3574 |
| Cynet | Malicious (score: 99) |
| Acronis | suspicious |
| MAX | malware (ai score=80) |
| Rising | Malware.Obfus/[email protected] (VBA) |
| Fortinet | VBA/Amphitryon.3574!tr |
| AVG | Script:SNH-gen [Trj] |
| ALYac | Trojan.Downloader.DOC.Gen |
| AVG | VBA:Obfuscated-AH [Cryp] |
| Antiy-AVL | Trojan/Macro.Agent |
| Arcabit | HEUR.VBA.CG.1 |
| Avast | VBA:Obfuscated-AH [Cryp] |
| Avira | HEUR/Macro.Downloader |
| BitDefender | Trojan.GenericKD.39837476 |
| CTX | docx.trojan.generic |
| Emsisoft | Trojan.GenericKD.39837476 (B) |
| F-Secure | Heuristic.HEUR/Macro.Downloader |
| Fortinet | VBA/Agent.PF!tr |
| GData | Trojan.GenericKD.39837476 |
| Highly Suspicious | |
| Ikarus | Trojan-Downloader.PS.Agent |
| Kingsoft | Macro.Word.Generic.jm |
| Lionic | Trojan.Multi.Generic.4!c |
| MicroWorld-eScan | Trojan.GenericKD.39837476 |
| Rising | Malware.Obfus/[email protected] (VBA) |
| Skyhigh | RDN/Generic.dx |
| Symantec | Trojan.Gen.NPE |
| TACHYON | Suspicious/WOX.Obfus.Gen |
| Tencent | Trojan.MsOffice.MacroS.11021975 |
| TrellixENS | RDN/Generic.dx |
| TrendMicro | Trojan.O97M.SVCREADY.SMAS |
| TrendMicro-HouseCall | Trojan.O97M.SVCREADY.SMAS |
| VIPRE | Trojan.GenericKD.39837476 |
| Varist | PP97/Dloader.L |
| huorong | HEUR:OMacro/Obfuscated.x |