Managed XDR

c-users-user-appdata-l...df5ab809b60dbfd73d.tmp — malware analysis report

File info

Filename
c-users-user-appdata-local-temp-df5ab809b60dbfd73d.tmp
File type
Composite Document File V2 Document, Can't read directory
File size
19 KB
First seen
Last seen

Environment

winxp/x86 en

Hashes

SHA1
18e9843d8e79e8ed06acc874474cc1afbb87237f
SHA256
1971f9bcb3c65b902fd5a53c4edc652c6d4f722b7047f6e20e545eeb93ccd8e1
MD5
90ba56c0c6ec0c9d5ad98546bedc327e

Signatures

Execution

T1203 office_exploit_crash: Microsoft Office process crashes (failed exploitation of a vulnerability is possible)

Credential Access

T1552 cookie_files: Accesses cookie files
T1555.003 cookie_files: Accesses cookie files

Other

yara_rules: Static rules
office_summary: The document contains suspicious metadata
creates_in_programdata: Creates files in the ProgramData directory