c5a8bfdcd3b429b6b7ae7803b231a8c9f7e063b000d7ffb06f5aab843bbf188c.doc
Classification: Malicious
c5a8bfdcd3b429b6b7ae7803b231a8c9f7e063b000d7ffb06f5aab843bbf188c.doc is a malicious file sample. Linked to Hancitor malware. Detected by 19 antivirus engines.
Detection summary
- 19 antivirus detections
- 0 IDS alerts
- 1 processes observed
- 0 contacted hosts
- 1 DNS requests
Blacklist sightings
| Description |
Source |
First seen |
Last seen |
Labels |
MITRE ATT&CK |
| Generic Malware |
Hybrid-Analysis |
2025-09-09 23:21:44 |
2025-09-10 02:30:13 |
|
|
| Hancitor |
MalwareBazaar Abuse.ch |
2022-01-26 15:50:04 |
2022-01-26 15:50:04 |
malicious-activity
|
S0499 Hancitor
|
| Generic.Malware |
MalwareBazaar Abuse.ch |
2022-01-26 15:50:04 |
2022-01-26 15:50:04 |
malicious-activity
|
|
Tags
banker
emotet
lokibot
Sample information
- Filenames
- c5a8bfdcd3b429b6b7ae7803b231a8c9f7e063b000d7ffb06f5aab843bbf188c.doc, D1768Y2157.doc
- File type
- application/msword
- Size
- 594944 bytes
- MD5
37a771a001125047d4f15a0ca3df7ce4
- SHA-1
067cfee987771e2a19db1404d88f57882ebd9943
- SHA-256
c5a8bfdcd3b429b6b7ae7803b231a8c9f7e063b000d7ffb06f5aab843bbf188c
- First indexed
- 2022-01-26 17:15:15
- Last updated
- 2026-06-23 20:46:11
Antivirus detections
| Engine | Detection |
| Lionic | Trojan.Script.Generic.b!c |
| MicroWorld-eScan | Trojan.GenericKD.48124056 |
| Symantec | Trojan.Gen.MBT |
| ESET-NOD32 | VBA/TrojanDownloader.Agent.XFH |
| TrendMicro-HouseCall | Trojan.W97M.HANCITOR.YXCA1Z |
| Kaspersky | HEUR:Trojan-Dropper.Script.Generic |
| BitDefender | Trojan.GenericKD.48124056 |
| Ad-Aware | Trojan.GenericKD.48124056 |
| DrWeb | Exploit.Siggen3.25857 |
| TrendMicro | Trojan.W97M.HANCITOR.YXCA1Z |
| FireEye | Trojan.GenericKD.48124056 |
| Emsisoft | Trojan.GenericKD.48124056 (B) |
| Ikarus | Trojan.VB.Valyria |
| MAX | malware (ai score=83) |
| GData | Trojan.GenericKD.48124056 |
| Zoner | Probably Heur.W97Obfuscated |
| Tencent | Heur.Macro.Generic.b.a6fbcb24 |
| SentinelOne | Static AI - Malicious OLE |
| Fortinet | VBA/Agent.2585!tr |
Process list
| Name | Command line |
| WINWORD.EXE | /n "C:\c5a8bfdcd3b429b6b7ae7803b231a8c9f7e063b000d7ffb06f5aab843bbf188c.doc" |