files_06.20.doc
Classification: Malicious
files_06.20.doc is a malicious file sample. Linked to Valak malware. Reported by 1 threat source, last seen 2020-06-10. Detected by 29 antivirus engines.
Detection summary
- 29 antivirus detections
- 0 IDS alerts
- 0 processes observed
- 0 contacted hosts
- 0 DNS requests
MITRE ATT&CK associations
Malware families: VALAK (S0476)
Blacklist sightings
| Description | Source | First seen | Last seen | Labels | MITRE ATT&CK |
|---|---|---|---|---|---|
| Valak | Abuse.ch | 2020-06-10 10:22:58 | 2020-06-10 10:22:58 | S0476 Valak |
Sample information
- Filenames
- files_06.20.doc
- File type
- application/vnd.openxmlformats-officedocument.wordprocessingml.document
- MD5
922fdadf9db13b515e5c1a670a9c9f46- SHA-1
30b2f1d56a4435b053e4c0cd0192c9e1e0593c32- SHA-256
d83fd9eed64ee244b689eae0741f8c2aaf60fe25ea73677a76b50373d0e0e2bf- First indexed
- 2020-06-11 17:40:22
- Last updated
- 2026-03-21 03:53:25
Antivirus detections
| Engine | Detection |
|---|---|
| DrWeb | W97M.DownLoader.4633 |
| MicroWorld-eScan | Trojan.GenericKDZ.67772 |
| FireEye | Trojan.GenericKDZ.67772 |
| McAfee | X97M/Downloader!E14E3879CE87 |
| Sangfor | Malware |
| Symantec | ISB.Downloader!gen255 |
| Avast | Script:SNH-gen [Trj] |
| Kaspersky | HEUR:Trojan-Downloader.MSOffice.SLoad.gen |
| BitDefender | Trojan.GenericKDZ.67772 |
| NANO-Antivirus | Trojan.Ole2.Vbs-heuristic.druvzi |
| AegisLab | Trojan.MSWord.Generic.4!c |
| Rising | Macro.Downloader.r (CLASSIC) |
| Endgame | malicious (high confidence) |
| Emsisoft | Trojan.GenericKDZ.67772 (B) |
| F-Secure | Malware.W97M/Dldr.Agent.nbttl |
| McAfee-GW-Edition | BehavesLike.Downloader.cc |
| SentinelOne | DFI - Malicious OPENXML |
| Avira | word/vbaProject.bin |
| Fortinet | VBA/Agent.TGM!tr.dldr |
| Arcabit | HEUR.VBA.Trojan.d |
| ZoneAlarm | HEUR:Trojan-Downloader.MSOffice.SLoad.gen |
| Microsoft | TrojanDownloader:O97M/Obfuse.DR!MTB |
| Cynet | Malicious (score: 85) |
| MAX | malware (ai score=80) |
| Ad-Aware | Trojan.GenericKDZ.67772 |
| ESET-NOD32 | VBA/TrojanDownloader.Agent.TGJ |
| Ikarus | Trojan-Downloader.VBA.Valak |
| GData | Macro.Trojan-Downloader.Agent.ATE |
| AVG | Script:SNH-gen [Trj] |