1130_206410993.doc

Classification: Malicious

1130_206410993.doc is a malicious file sample. Linked to Hancitor malware. Reported by 1 threat source, last seen 2020-11-30.

Detection summary

  • 54 antivirus detections
  • 0 IDS alerts
  • 0 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: HANCITOR (S0499)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic.Malware Abuse.ch 2020-11-30 17:39:44 2020-11-30 17:39:44 malicious-activity
Hancitor Abuse.ch 2020-11-30 17:39:44 2020-11-30 17:39:44 malicious-activity S0499 Hancitor

Sample information

Filenames
1130_206410993.doc
File type
application/msword
MD5
28ab184b90b90e55e154e718eaf4cc1f
SHA-1
5bb65876198d309fe394bb9b313cca4403208478
SHA-256
687f7bba20b525b3e93a52ecf1d816e34521a476197616a6b1b2dd3a6c5990c3
First indexed
2020-11-30 19:15:04
Last updated
2026-07-08 02:47:53

Antivirus detections

EngineDetection
Elasticmalicious (high confidence)
NANO-AntivirusTrojan.Ole2.Vbs-heuristic.druvzi
RisingDropper.ExeInDoc!1.A504 (CLASSIC)
VIPRELooksLike.Macro.Malware.k (v)
TrendMicroHEUR_VBA.O2
McAfee-GW-EditionBehavesLike.OLE2.Downloader.gg
SentinelOneStatic AI - Malicious OLE
GDataMacro.Trojan-Dropper.Krt.A
MicrosoftTrojan:Script/Oneeva.A!ml
McAfeeArtemis!865635D3B535
TACHYONSuspicious/W97.NS.Gen
ESET-NOD32a variant of VBA/TrojanDropper.Agent.BQY
TencentHeur.Macro.Generic.d.1feec255
IkarusWin32.Outbreak
Qihoo-360virus.office.obfuscated.1
ALYacTrojan.Downloader.DOC.Gen
AVGWin32:MalwareX-gen [Trj]
Acronissuspicious
AhnLab-V3Dropper/MSOffice.Generic
Antiy-AVLTrojan[APT]/Win32.TA511
ArcabitTrojan.Pack.Emotet.6
AvastWin32:MalwareX-gen [Trj]
AviraTR/AD.ZDlder.BL
BitDefenderGen:Heur.Pack.Emotet.6
CAT-QuickHealW97M.Downloader.40105
CTXdoc.trojan.generic
ClamAVDoc.Dropper.Hancitor-9845854-0
CynetMalicious (score: 99)
DrWebExploit.Siggen3.3397
EmsisoftGen:Heur.Pack.Emotet.6 (B)
F-SecureTrojan.TR/AD.ZDlder.BL
FortinetVBA/Agent.BQY!tr
GoogleHighly Suspicious
IkarusTrojan-Dropper.VBA.Agent
KasperskyTrojan.Win32.Agent.xafwah
LionicTrojan.MSWord.Hancitor.4!c
MicroWorld-eScanGen:Heur.Pack.Emotet.6
MicrosoftTrojanDropper:O97M/Hancitor.AJ!MTB
NANO-AntivirusTrojan.Win32.Chanitor.igokxg
RisingDropper.ExeInDoc/OFFICE!1.A504 (CLASSIC)
SkyhighBehavesLike.OLE2.Suspicious.gg
SophosTroj/DocDrp-ABB
SymantecTrojan.Gen.2
TrellixENSW97M/Downloader.dis
TrendMicroTROJ_FRS.0NA103L320
TrendMicro-HouseCallTROJ_FRS.0NA103L320
VBA32TrojanDropper.O97M.Hancitor.AJ
VIPREGen:Heur.Pack.Emotet.6
VaristW32/Agent.CCD.gen!Eldorado
VirITOffice.VBA_Macro_Heur
XcitiumMalware@#315p689gska9u
ZoneAlarmTroj/DocDrp-ABB
alibabacloudTrojan:MSOffice/Dropper.du
huorongOMacro/Dropper.du