sample.doc.vir

Classification: Malicious

sample.doc.vir is a malicious file sample. Linked to Squirrelwaffle malware. Reported by 1 threat source, last seen 2021-11-25.

Detection summary

  • 35 antivirus detections (50% detection ratio)
  • 0 IDS alerts
  • 1 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: SQUIRRELWAFFLE (S1030)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Squirrelwaffle Abuse.ch 2021-11-25 17:25:01 2021-11-25 17:25:01 malicious-activity S1030 Squirrelwaffle
Generic.Malware Abuse.ch 2021-11-25 17:25:01 2021-11-25 17:25:01 malicious-activity

Tags

macros-on-open

Sample information

Filenames
sample.doc.vir, 6be56f977b6692fb6ce5f94e110664e3
File type
application/msword
Size
216577 bytes
MD5
6be56f977b6692fb6ce5f94e110664e3
SHA-1
f4d5ce35c656e0f156a2ced453a964faabef09fb
SHA-256
ae94cd20505f914bba5e612acb80c429c5606a739c0838e3a5f87bfcc7cc8519
First indexed
2021-11-25 07:24:39
Last updated
2026-03-25 20:37:49

Antivirus detections

EngineDetection
CynetMalicious (score: 99)
CAT-QuickHealW97M.Downloader.44569
ALYacVB:Trojan.Valyria.5292
CyrenW97M/Agent.ACT.gen!Eldorado
ESET-NOD32a variant of VBA/TrojanDropper.Agent.CEM
TrendMicro-HouseCallTrojan.W97M.DONOFF.AUJGL
AvastScript:SNH-gen [Trj]
ClamAVDoc.Downloader.SquirrelWaffle09210-9895192-0
KasperskyHEUR:Trojan.MSOffice.SAgent.gen
BitDefenderVB:Trojan.Valyria.5292
NANO-AntivirusTrojan.Ole2.Vbs-heuristic.druvzi
MicroWorld-eScanVB:Trojan.Valyria.5292
Ad-AwareVB:Trojan.Valyria.5292
SophosTroj/DocDrp-AFT
TrendMicroTrojan.W97M.DONOFF.SME
McAfee-GW-EditionBehavesLike.OLE2.Downloader.dg
FireEyeVB:Trojan.Valyria.5292
EmsisoftVB:Trojan.Valyria.5292 (B)
IkarusTrojan-Downloader.VBA.Agent
GDataVB:Trojan.Valyria.5292
AviraW97M/Agent.9761513
MAXmalware (ai score=80)
Antiy-AVLTrojan/Generic.ASMacro.2E006
ArcabitHEUR.VBA.Trojan.d
MicrosoftTrojan:O97M/Donoff.RM!MTB
McAfeeW97M/Dropper.il
TACHYONSuspicious/W97M.DRP.Gen
VBA32TrojanDownloader.O97M.Powdow.SM
FortinetVBA/Agent.9F19!tr
AVGScript:SNH-gen [Trj]
LionicTrojan.MSOffice.SAgent.4!c
SymantecTrojan.Gen.NPE
TencentWin32.Trojan.Valyria.Wteb
DrWebExploit.Siggen3.22361
IkarusWin32.Outbreak

Process list

NameCommand line
WINWORD.EXE/n "C:\6be56f977b6692fb6ce5f94e110664e3.doc"