Managed XDR

vtdl_1746619619_b30aio2f — malware analysis report

File info

Filename
vtdl_1746619619_b30aio2f
File type
Composite Document File V2 Document, Little Endian, Os: Windows, Version 10.0, Code page: 1200, Locale ID: 2052, Author: , Last Saved By: (, Create Time/Date: Fri Sep 27 06:34:55 2024, Last Saved Time/Date: Fri Sep 27 08:18:44 2024, Name of Creating Application: WPS
File size
88 KB
First seen
Last seen

Environment

winxp/x86 en

Hashes

SHA1
fe994829679777baa37d999dff125da6619cb679
SHA256
b0a2ba04629b38134db725b28c7ce4e077fb94beea1a04be863734c930820f4a
MD5
b02596e3ea97dee6268002e0f3f64164

Signatures

Execution

T1203 office_exploit_crash: Microsoft Office process crashes (failed exploitation of a vulnerability is possible)
T1064 office_macros: The document contains macroses (total: 3)

Defense Evasion

T1064 office_macros: The document contains macroses (total: 3)

Credential Access

T1555.003 cookie_files: Accesses cookie files
T1552 cookie_files: Accesses cookie files

Other

yara_rules: Static rules
modifies_certs: Attempts to generate or modify system certificates
office_summary: The document contains suspicious metadata
office_suspicious_data: Office file contains suspicious data
creates_in_programdata: Creates files in the ProgramData directory