Normal.dotm

Classification: Malicious

Normal.dotm is a malicious file sample. Linked to Bitter activity. Reported by 3 threat sources, last seen 2026-08-31. Detected by 14 antivirus engines.

Detection summary

  • 14 antivirus detections
  • 0 IDS alerts
  • 1 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Intrusion sets: BITTER (G1002)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Generic Malware Cyber Threat Alliance 2026-08-09 10:17:22 2026-08-31 10:15:19 malicious-activity
Bitter MalwareBazaar Abuse.ch 2025-11-07 11:01:47 2025-11-07 11:01:47 malicious-activity G1002 BITTER
Generic Malware Hybrid-Analysis 2025-09-02 18:23:22 2025-09-02 19:30:08

Sample information

Filenames
Normal.dotm
File type
Microsoft Word 2007+
Size
20403 bytes
MD5
4bedd8e2b66cc7d64b293493ef5b8942
SHA-1
d5fc860bf59dddaac2b81e73017319a6c0dc5049
SHA-256
a39a26838e6bc26502ff0b562a3a098d55c5ad5b6daf4405469ce5e11f2192a4
First indexed
2025-09-02 18:09:54
Last updated
2026-06-17 03:55:28

Antivirus detections

EngineDetection
ALYacGT:VB.BladabindiDldr.2.7DBDDFA4
ArcabitGT:VB.BladabindiDldr.2.7DBDDFA4
BitDefenderGT:VB.BladabindiDldr.2.7DBDDFA4
CTXdocx.unknown.bladabindidldr
Elasticmalicious (high confidence)
EmsisoftGT:VB.BladabindiDldr.2.7DBDDFA4 (B)
GDataGT:VB.BladabindiDldr.2.7DBDDFA4
GoogleHighly Suspicious
MicroWorld-eScanGT:VB.BladabindiDldr.2.7DBDDFA4
NANO-AntivirusTrojan.Ole2.Vbs-heuristic.druvzi
RisingMalware.Obfus/[email protected] (VBA)
SentinelOneStatic AI - Malicious OPENXML
TACHYONSuspicious/WOX.XSR.Gen
VIPREGT:VB.BladabindiDldr.2.7DBDDFA4

Process list

NameCommand line
WINWORD.EXE/n /f "C:\Normal.dotm"