crismasrl.document.12.05.22.doc

Classification: Malicious

crismasrl.document.12.05.22.doc is a malicious file sample. Linked to Svcready malware. Reported by 1 threat source, last seen 2022-06-07.

Detection summary

  • 20 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SVCREADY (S1064)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
SVCReady MalwareBazaar Abuse.ch 2022-06-07 11:22:57 2022-06-07 11:22:57 malicious-activity S1064 SVCReady
Generic.Malware MalwareBazaar Abuse.ch 2022-06-07 11:22:57 2022-06-07 11:22:57 malicious-activity

Sample information

Filenames
crismasrl.document.12.05.22.doc
File type
application/zip
MD5
7b92de68804d561ff749512bd35576ac
SHA-1
c8e40ff567a4e44c90b01c73f30d32a7278d359d
SHA-256
50fbe350cc660361b919f5e464da6d6170f35ef497327ae5defc7805e76d5568
First indexed
2022-06-07 13:15:17
Last updated
2026-04-26 09:34:37

Antivirus detections

EngineDetection
LionicTrojan.Multi.Generic.4!c
Elasticmalicious (high confidence)
McAfeeRDN/GenericOLE
AlibabaTrojan:Office/Shelod.7a189059
CyrenABRisk.AQWJ-3
ESET-NOD32VBA/Agent.AEY
TrendMicro-HouseCallTrojan.O97M.SHELOD.VSNW07F22
AvastScript:SNH-gen [Trj]
KasperskyUDS:DangerousObject.Multi.Generic
TrendMicroTrojan.O97M.SHELOD.VSNW07F22
McAfee-GW-EditionArtemis!Trojan
MicrosoftTrojan:Script/Wacatac.B!ml
ArcabitHEUR.VBA.CG.1
ViRobotDOC.Z.Agent.2662134
ZoneAlarmHEUR:Trojan.MSOffice.Shelod.gen
Acronissuspicious
RisingMalware.Obfus/[email protected] (VBA)
SentinelOneStatic AI - Malicious OPENXML
FortinetVBA/Agent.DXB!tr
AVGScript:SNH-gen [Trj]