docs1549.hta
Classification: Malicious
docs1549.hta is a malicious file sample. Linked to Bazar malware. Reported by 1 threat source, last seen 2022-02-01. Detected by 25 antivirus engines.
Detection summary
- 25 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: BAZAR (S0534)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| BazaLoader | MalwareBazaar Abuse.ch | 2022-02-01 12:50:51 | 2022-02-01 12:50:51 | malicious-activity | S0534 Bazar |
| Generic.Malware | MalwareBazaar Abuse.ch | 2022-02-01 12:50:51 | 2022-02-01 12:50:51 | malicious-activity |
Sample information
- Filenames
- docs1549.hta
- File type
- text/html
- MD5
7fa4c0180b078358eca422374d8775cb- SHA-1
496672e49d4ead73733cde3f86a8808226ad7192- SHA-256
8278fcd2ae91d2b42fc4996af97bba9dd4043a6c394280004a43c5f258e2b3b8- First indexed
- 2022-02-01 14:15:10
- Last updated
- 2026-06-28 02:25:31
Antivirus detections
| Engine | Detection |
|---|---|
| Symantec | ISB.Downloader!gen80 |
| Avast | Script:SNH-gen [Trj] |
| Rising | Downloader.Agent!8.B23 (TOPIS:E0:JexQphvimtH) |
| Fortinet | VBS/Kryptik.QR!tr |
| AVG | Script:SNH-gen [Trj] |
| ALYac | Trojan.GenericKD.48216914 |
| Ad-Aware | Trojan.GenericKD.48216914 |
| BitDefender | Trojan.GenericKD.48216914 |
| Comodo | Malware@#29mdvz127ax6q |
| Cyren | VBS/Agent.AJK!Eldorado |
| ESET-NOD32 | PowerShell/TrojanDownloader.Agent.DV |
| Emsisoft | Trojan.GenericKD.48216914 (B) |
| FireEye | Trojan.GenericKD.48216914 |
| GData | Trojan.GenericKD.48216914 |
| Ikarus | Trojan-Downloader.PowerShell.Agent |
| Kaspersky | HEUR:Trojan-Downloader.VBS.Agent.gen |
| Lionic | Trojan.VBS.SLoad.a!c |
| MAX | malware (ai score=82) |
| McAfee | VBS/Downloader.aaz |
| McAfee-GW-Edition | BehavesLike.HTML.Dropper.xr |
| MicroWorld-eScan | Trojan.GenericKD.48216914 |
| Microsoft | Trojan:JS/Tnega.SST!MTB |
| TrendMicro | TROJ_FRS.VSNTB222 |
| TrendMicro-HouseCall | TROJ_FRS.VSNTB222 |
| ViRobot | JS.Z.Agent.4179 |