ireplace-file-08.06.22.doc

Classification: Malicious

ireplace-file-08.06.22.doc is a malicious file sample. Linked to Svcready malware. Reported by 1 threat source, last seen 2022-06-10.

Detection summary

  • 46 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SVCREADY (S1064)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
SVCReady MalwareBazaar Abuse.ch 2022-06-10 01:30:46 2022-06-10 01:30:46 malicious-activity S1064 SVCReady
Generic.Malware MalwareBazaar Abuse.ch 2022-06-10 01:30:46 2022-06-10 01:30:46 malicious-activity

Sample information

Filenames
ireplace-file-08.06.22.doc
File type
application/zip
MD5
654247b85169929869f46dd5e7df130b
SHA-1
696f42527fe7996e5c7ba394f467d3d6e8d15869
SHA-256
268741ec1735e10573dee9e1d0488faeaee1f2c6f30b0be02b5695ce0684b1a7
First indexed
2022-06-10 02:15:05
Last updated
2026-01-09 08:21:51

Antivirus detections

EngineDetection
LionicRiskware.MSWord.Amphitryon.1!c
Elasticmalicious (high confidence)
MicroWorld-eScanVBA:Amphitryon.3574
FireEyeVBA:Amphitryon.3574
CAT-QuickHealOle.Trojan.A5661767
AlibabaTrojan:VBA/Generic.0c5bf094
ArcabitVBA:Amphitryon.DDF6
CyrenABRisk.ORBV-1
ESET-NOD32VBA/Agent.AEY
TrendMicro-HouseCallTrojan.O97M.SAGENT.VSNW08F22
AvastScript:SNH-gen [Trj]
KasperskyUDS:DangerousObject.Multi.Generic
BitDefenderVBA:Amphitryon.3574
TencentTrojan.MsOffice.MacroS.12440014
EmsisoftVBA:Amphitryon.3574 (B)
TrendMicroTrojan.O97M.SAGENT.VSNW08F22
McAfee-GW-EditionBehavesLike.Bad-VBA.tc
SentinelOneStatic AI - Malicious OPENXML
GDataVBA:Amphitryon.3574
AviraVBA/Agent.huakh
MicrosoftTrojan:Script/Sabsik.FL.B!ml
ViRobotDOC.Z.Agent.1986716
CynetMalicious (score: 99)
Acronissuspicious
McAfeeRDN/GenericOLE
MAXmalware (ai score=86)
RisingMalware.Obfus/[email protected] (VBA)
FortinetVBA/Agent.DXB!tr
AVGScript:SNH-gen [Trj]
AVGVBA:Obfuscated-AH [Cryp]
Ad-AwareTrojan.GenericKD.50418980
ArcabitHEUR.VBA.CG.1
AvastVBA:Obfuscated-AH [Cryp]
BitDefenderTrojan.GenericKD.50418980
ClamAVDoc.Downloader.SVCReady-81fe832081fe7c7c-9951593-0
CyrenPP97M/Dloader.L
DrWebTrojan.Siggen18.6702
EmsisoftTrojan.GenericKD.50418980 (B)
FireEyeTrojan.GenericKD.50418980
GDataTrojan.GenericKD.50418980
IkarusTrojan.VBA.Agent
KingsoftWin32.Troj.Archived.jm.(kcloud)
MicroWorld-eScanTrojan.GenericKD.50418980
MicrosoftTrojan:Win32/Skeeyah.A!rfn
TencentTrojan.MsOffice.MacroS.11021690
ZoneAlarmHEUR:Trojan.MSOffice.SAgent.gen