Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: ""
- * MalScore: 10.0
- * File Name: "Docs_d860d4231f2a7b86d739f2f5f031c00e.2"
- * File Size: 267357
- * File Type: "Rich Text Format data, version 1, unknown character set"
- * SHA256: "5905df222bc08bc8e9761aa8beb95a747f48e17051aa161317272feec0d4b440"
- * MD5: "d860d4231f2a7b86d739f2f5f031c00e"
- * SHA1: "09ad56b99b737793d03594a7fe7cc54c8ef5e940"
- * SHA512: "c0ba89b93eac6df9eef01b01c60eb325b0f7c507729e6a3adba6edfff48c798567f3d5aee8d6724e07147b9d2d9e8772d4439598f85ed91202d6005f8c5fad93"
- * CRC32: "D19B8313"
- * SSDEEP: "768:s7Kf2sdrM3xaSybdRZXZWkWZNLeEaVZDVag1lrOr6NdRBnz7vDloGhkWwMFnhv9g:sxxQW3yEwZuMdRt5ksFhRcGCTq6RG+"
- * Process Execution:
- * Executed Commands:
- * Signatures Detected:
- "Description": "File has been identified by 30 Antiviruses on VirusTotal as malicious",
- "Details":
- "MicroWorld-eScan": "Exploit.RTF-ObfsStrm.Gen"
- "FireEye": "Exploit.RTF-ObfsStrm.Gen"
- "CAT-QuickHeal": "Exp.RTF.Obfus.Gen"
- "McAfee": "Exploit-CVE2017-11882.ah"
- "Symantec": "Bloodhound.RTF.12"
- "ESET-NOD32": "probably a variant of Win32/Exploit.CVE-2017-11882.A"
- "TrendMicro-HouseCall": "Possible_SMBCVE20170199"
- "Kaspersky": "HEUR:Exploit.MSOffice.Generic"
- "BitDefender": "Exploit.RTF-ObfsStrm.Gen"
- "Rising": "Exploit.CVE-2017-11882/SLT!1.AEE3 (CLASSIC)"
- "Ad-Aware": "Exploit.RTF-ObfsStrm.Gen"
- "Emsisoft": "Exploit.RTF-ObfsStrm.Gen (B)"
- "Comodo": "Exploit.W97M.CVE2017-11882.AG@843jmy"
- "F-Secure": "Heuristic.HEUR/Rtf.Malformed"
- "DrWeb": "Exploit.Rtf.CVE2012-0158"
- "TrendMicro": "Possible_SMBCVE20170199"
- "McAfee-GW-Edition": "Exploit-CVE2017-11882.ah"
- "Sophos": "Exp/201711882-P"
- "Cyren": "CVE-2017-11882!Camelot"
- "Avira": "HEUR/Rtf.Malformed"
- "MAX": "malware (ai score=83)"
- "Antiy-AVL": "TrojanExploit/OLE.CVE-2017-11882"
- "Microsoft": "Exploit:O97M/CVE-2017-11882.T"
- "ZoneAlarm": "HEUR:Exploit.RTF.CVE-2017-11882.gen"
- "GData": "Exploit.RTF-ObfsStrm.Gen"
- "AhnLab-V3": "RTF/Malform-C.Gen"
- "TACHYON": "Trojan-Exploit/RTF.CVE-2017-11882"
- "Zoner": "Probably RTFObfuscation"
- "Ikarus": "Exploit.CVE-2017-11882"
- "Qihoo-360": "susp.rtf.objupdate.gen"
- * Started Service:
- * Mutexes:
- * Modified Files:
- * Deleted Files:
- * Modified Registry Keys:
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment