分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2020-01-18 21:29:46 2020-01-18 21:32:02 136 秒

魔盾分数

10.0

Paza病毒

文件详细信息

文件名 MacKeeper.4.7.40.pkg
文件大小 364567 字节
文件类型 xar archive - version 1
MD5 e5f23f8cc8304cfb1c02990920138cb5
SHA1 8994a54f29b8f34cb22607348f3085273b282394
SHA256 fd468bd5c0a99d8617150aab54211fb9fdb00a407bc8f92aa867df11c444ef7c
SHA512 e6d6c9a1d5f15c0c69e462e75ab58df99dc76a53618a2a16a92e1b3a93b21a50429e753ba7a2c1346637bbccfc3c53812abe664177833399fff5cbbefa6e1460
CRC32 F5ABB27A
Ssdeep 6144:ZG9m40Ythnpu+8+KTRidd7drl1HVNJy3fUAZhE2tLla1bzJQulp5URP:ZDchng+dKTsdpdTJ4pZhEYxa1biul3Uh
Yara 登录查看Yara规则
样本下载 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有可用的静态分析.
*U?7i
j_[7>
[Zw\0
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
MicroWorld-eScan Application.MAC.Paza.DGU 20200116
CMC 未发现病毒 20190321
CAT-QuickHeal 未发现病毒 20200117
ALYac 未发现病毒 20200117
VIPRE 未发现病毒 20200117
AegisLab Riskware.UKP.Paza.1!c 20200117
Sangfor 未发现病毒 20200114
K7AntiVirus 未发现病毒 20200117
K7GW 未发现病毒 20200117
Baidu 未发现病毒 20190318
F-Prot 未发现病毒 20200117
Symantec 未发现病毒 20200117
ESET-NOD32 OSX/Mackeeper.CL potentially unwanted 20200117
TrendMicro-HouseCall 未发现病毒 20200117
Avast 未发现病毒 20200117
GData Application.MAC.Paza.DGU 20200117
Kaspersky 未发现病毒 20200117
BitDefender Application.MAC.Paza.DGU 20200117
NANO-Antivirus 未发现病毒 20200117
ViRobot 未发现病毒 20200117
Rising 未发现病毒 20200117
Ad-Aware 未发现病毒 20200117
Sophos 未发现病毒 20200117
Comodo Malware@#36wbiond4b091 20200117
F-Secure 未发现病毒 20200117
DrWeb 未发现病毒 20200117
Zillya 未发现病毒 20200117
TrendMicro 未发现病毒 20200117
McAfee-GW-Edition 未发现病毒 20200117
FireEye Application.MAC.Paza.DGU 20200117
Emsisoft Application.MAC.Paza.DGU (B) 20200117
Ikarus 未发现病毒 20200117
Cyren 未发现病毒 20200117
Jiangmin 未发现病毒 20200117
Avira 未发现病毒 20200117
Antiy-AVL 未发现病毒 20200117
Kingsoft 未发现病毒 20200117
Arcabit Application.MAC.Paza.DGU 20200117
SUPERAntiSpyware 未发现病毒 20200112
ZoneAlarm 未发现病毒 20200117
Avast-Mobile 未发现病毒 20200117
AhnLab-V3 未发现病毒 20200117
McAfee 未发现病毒 20200117
MAX malware (ai score=87) 20200117
VBA32 未发现病毒 20200117
Zoner 未发现病毒 20200116
Tencent 未发现病毒 20200117
Yandex 未发现病毒 20200117
TACHYON 未发现病毒 20200117
Fortinet 未发现病毒 20200117
AVG 未发现病毒 20200117
Panda 未发现病毒 20200117
Qihoo-360 Mac/Application.d3f 20200117

进程树


cmd.exe, PID: 2616, 上一级进程 PID: 2336
rundll32.exe, PID: 2760, 上一级进程 PID: 2616

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 18.017 seconds )

  • 15.629 Suricata
  • 1.399 VirusTotal
  • 0.425 TargetInfo
  • 0.353 NetworkAnalysis
  • 0.115 BehaviorAnalysis
  • 0.064 AnalysisInfo
  • 0.028 Strings
  • 0.003 Memory
  • 0.001 Static

Signatures ( 0.192 seconds )

  • 0.031 antiav_detectreg
  • 0.019 md_url_bl
  • 0.018 md_domain_bl
  • 0.013 infostealer_ftp
  • 0.008 infostealer_im
  • 0.007 anomaly_persistence_autorun
  • 0.007 antiav_detectfile
  • 0.007 antianalysis_detectreg
  • 0.007 ransomware_files
  • 0.006 ransomware_extensions
  • 0.005 infostealer_bitcoin
  • 0.005 infostealer_mail
  • 0.004 api_spamming
  • 0.003 tinba_behavior
  • 0.003 stealth_decoy_document
  • 0.003 stealth_timeout
  • 0.003 antivm_vbox_files
  • 0.003 geodo_banking_trojan
  • 0.003 disables_browser_warn
  • 0.002 rat_nanocore
  • 0.002 betabot_behavior
  • 0.002 cerber_behavior
  • 0.002 antivm_parallels_keys
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.002 md_bad_drop
  • 0.001 antivm_generic_services
  • 0.001 ursnif_behavior
  • 0.001 kibex_behavior
  • 0.001 antivm_generic_scsi
  • 0.001 shifu_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antidbg_devices
  • 0.001 antivm_generic_diskreg
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 darkcomet_regkeys
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 office_security
  • 0.001 rat_pcclient
  • 0.001 rat_spynet
  • 0.001 recon_fingerprint
  • 0.001 stealth_hide_notifications
  • 0.001 stealth_modify_uac_prompt

Reporting ( 1.147 seconds )

  • 0.958 ReportHTMLSummary
  • 0.189 Malheur
Task ID 488346
Mongo ID 5e2308ea2f8f2e4bef6378c2
Cuckoo release 1.4-Maldun