f7fa22f3710cd7906a268081b51e34784be3798ed94dcef9cd7562707c5db608.doc

Classification: Malicious

f7fa22f3710cd7906a268081b51e34784be3798ed94dcef9cd7562707c5db608.doc is a malicious file sample. Linked to Invisimole malware.

Detection summary

  • 56 antivirus detections (35% detection ratio)
  • 0 IDS alerts
  • 2 processes observed
  • 0 contacted hosts
  • 0 DNS requests

MITRE ATT&CK associations

Malware families: INVISIMOLE (S0260)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Invisimole Maltiverse 2023-03-31 04:13:54 2023-04-01 00:17:32 malicious-activity S0260 InvisiMole
Ghostwriter Maltiverse 2023-03-31 04:13:54 2023-04-01 00:17:26 malicious-activity
VB.Chartres.1 Hybrid-Analysis 2020-07-16 10:45:25 2020-07-16 10:45:25

Tags

apt macros-on-open

Sample information

Filenames
f7fa22f3710cd7906a268081b51e34784be3798ed94dcef9cd7562707c5db608.doc
File type
Microsoft Word 2007+
Size
5280423 bytes
MD5
980d6c8bdcd52b3dfa9573e3d4dd21e5
SHA-1
974bfeaffaea42fbb3eb82184309a278cfc885d9
SHA-256
f7fa22f3710cd7906a268081b51e34784be3798ed94dcef9cd7562707c5db608
First indexed
2020-07-16 10:45:25
Last updated
2026-04-12 03:21:55

Antivirus detections

EngineDetection
MicroWorld-eScanVB.Chartres.1.Gen
AlibabaTrojanDownloader:VBA/MalDoc.ali1000101
ArcabitVB.Chartres.1.Gen
CyrenTrojan.VITW-7
AvastOther:Malware-gen [Trj]
KasperskyHEUR:Trojan-Dropper.MSOffice.SDrop.gen
BitDefenderVB.Chartres.1.Gen
Ad-AwareVB.Chartres.1.Gen
F-SecureMalware.W97M/Drop.SDrop.jwpry
FireEyeVB.Chartres.1.Gen
EmsisoftVB.Chartres.1.Gen (B)
IkarusTrojan-Downloader.VBA.Agent
Aviraword/vbaProject.bin
MicrosoftTrojanDownloader:O97M/Tnega.RA!MTB
Endgamemalicious (high confidence)
ZoneAlarmHEUR:Trojan-Dropper.MSOffice.SDrop.gen
GDataVB.Chartres.1.Gen
CynetMalicious (score: 85)
RisingDropper.Agent/VBA!1.C602 (CLASSIC)
SentinelOneDFI - Malicious OPENXML
FortinetVBA/Agent.98AE!tr
AVGOther:Malware-gen [Trj]
ALYacTrojan.Downloader.DOC.Gen
AhnLab-V3Dropper/DOC.Lazarus.S1277
Antiy-AVLTrojan[APT]/MSOffice.Lazarus
ArcabitHEUR.VBA.Trojan.d
AviraHEUR/Macro.Downloader.MRACV.Gen
BitDefenderVB:Trojan.Valyria.7020
CAT-QuickHealO97M.Downloader.40479
CTXdocx.trojan.valyria
ClamAVWin.Malware.Agent-9378641-0
CynetMalicious (score: 99)
DrWebW97M.Dropper.128
ESET-NOD32a variant of VBA/TrojanDropper.Agent.BIT
Elasticmalicious (high confidence)
EmsisoftVB:Trojan.Valyria.7020 (B)
F-SecureHeuristic.HEUR/Macro.Downloader.MRACV.Gen
GDataVB:Trojan.Valyria.7020
GoogleHighly Suspicious
IkarusTrojan-Dropper.VBA.Agent
KasperskyUDS:DangerousObject.Multi.Generic
KingsoftWin32.Troj.Undef.a
LionicTrojan.MSWord.Valyria.4!c
MicroWorld-eScanVB:Trojan.Valyria.7020
RisingDropper.[Lazarus]Agent/VBA!1.C602 (CLASSIC)
SangforMalware.Generic-Macro.Save.38503260
SentinelOneStatic AI - Malicious OPENXML
SkyhighX97M/Dropper.ag
SymantecW97M.Downloader
TACHYONSuspicious/WOX.DRP.Gen
TencentTrojan.MsOffice.MacroS.11027010
TrellixENSX97M/Dropper.ag
VIPREVB:Trojan.Valyria.7020
VaristPP97M/Chartres.A.gen!Eldorado
ViRobotW97M.S.Agent.5280423
huorongTrojanSpy/VBS.Stealer.d

Process list

NameCommand line
WINWORD.EXE/n "C:\f7fa22f3710cd7906a268081b51e34784be3798ed94dcef9cd7562707c5db608.doc"
WINWORD.EXE/Automation -Embedding