Managed XDR

wrd0000.tmp — malware analysis report

File info

Filename
wrd0000.tmp
File type
Rich Text Format data, version 1, unknown character set
File size
2 MB
First seen
Last seen

Environment

w10/x64 en

Hashes

SHA1
ab43c72132469317b9c74f64acd9baddf5e46a05
SHA256
5de64511ab3fbc2314090ab7b49d0a17a50b14bcb012d6900c24248633458d99
MD5
dfe2cef87c70888acc3e437a8f28bde9

Signatures

Execution

T1203 office_write_exe: Office document dropped an executable file
T1204.002 office_com_load: Microsoft Office loads COM DLL files (indicator of COM usage in macros)

Defense Evasion

T1096 persistence_ads: Creates Alternate Data Stream (ADS)
T1027.002 packer_entropy: Probably contains compressed or encrypted data
T1497 evasion_trustrecords: Attempts to detect Sandbox exploring trusted documents

Discovery

T1497 evasion_trustrecords: Attempts to detect Sandbox exploring trusted documents

Other

office_embedded: Office document contains embedded executable file(s)
test_check_service: Starts services
pe_overlay: PE file contains overlay