分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2020-02-19 09:29:53 2020-02-19 09:31:29 96 秒

魔盾分数

0.35

正常的

文件详细信息

文件名 1.zip ==> beautify.js
文件大小 2815 字节
文件类型 ISO-8859 text
MD5 ebddbe49f1b3c0316ad27810780f4af7
SHA1 664e2015ce10019a0f08fcc9121e74c3efb92448
SHA256 a33dd60f2a86d576bd9c7dd41f74ce4dbd1ae7743dfd60b9e94d9228abc09a17
SHA512 4e030598e0c12b0c1e6cfb2888b12a397919bb3eeab23956c6719962bcf2129189af62a33c3736a2b4eae2fd1add555bfdab95f4a40f1451b240735fc9134820
CRC32 EA84CCC0
Ssdeep 48:WdaZHFgW5fOpKRT7VLbn7VsLUwpw2PQlGq/Wq7hpRw57igykMwuHaefnir/8PxWA:5lj5GpK30r+2YlGq+qTmhi8QdPir0gRM
Yara 登录查看Yara规则
样本下载 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有可用的静态分析.
rgvH6
eDXz,e
Y~< v
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20191107
MicroWorld-eScan 未发现病毒 20191107
CMC 未发现病毒 20190321
CAT-QuickHeal 未发现病毒 20191107
McAfee 未发现病毒 20191107
Malwarebytes 未发现病毒 20191107
VIPRE 未发现病毒 20191107
AegisLab 未发现病毒 20191107
K7AntiVirus 未发现病毒 20191107
K7GW 未发现病毒 20191107
Arcabit 未发现病毒 20191107
Baidu 未发现病毒 20190318
F-Prot 未发现病毒 20191107
Symantec 未发现病毒 20191107
TotalDefense 未发现病毒 20191107
TrendMicro-HouseCall 未发现病毒 20191107
Avast 未发现病毒 20191107
ClamAV 未发现病毒 20191107
Kaspersky 未发现病毒 20191107
BitDefender 未发现病毒 20191107
NANO-Antivirus 未发现病毒 20191107
SUPERAntiSpyware 未发现病毒 20191101
Rising 未发现病毒 20191107
Ad-Aware 未发现病毒 20191107
Sophos 未发现病毒 20191107
Comodo 未发现病毒 20191107
F-Secure 未发现病毒 20191107
DrWeb 未发现病毒 20191107
Zillya 未发现病毒 20191107
TrendMicro 未发现病毒 20191107
McAfee-GW-Edition 未发现病毒 20191107
FireEye 未发现病毒 20191107
Emsisoft 未发现病毒 20191031
Ikarus 未发现病毒 20191107
Cyren 未发现病毒 20191107
Jiangmin 未发现病毒 20191106
Avira 未发现病毒 20191107
Antiy-AVL 未发现病毒 20191107
Kingsoft 未发现病毒 20191107
Microsoft 未发现病毒 20191107
ViRobot 未发现病毒 20191107
ZoneAlarm 未发现病毒 20191107
Avast-Mobile 未发现病毒 20191107
GData 未发现病毒 20191107
AhnLab-V3 未发现病毒 20191107
BitDefenderTheta 未发现病毒 20191106
ALYac 未发现病毒 20191106
TACHYON 未发现病毒 20191107
VBA32 未发现病毒 20191106
Zoner 未发现病毒 20191106
ESET-NOD32 未发现病毒 20191107
Tencent 未发现病毒 20191107
Yandex 未发现病毒 20191106
MAX 未发现病毒 20191107
Fortinet 未发现病毒 20191105
AVG 未发现病毒 20191107
Panda 未发现病毒 20191107
Qihoo-360 未发现病毒 20191107

进程树


wscript.exe, PID: 2996, 上一级进程 PID: 2348

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
文件名 beautify.js
相关文件
C:\Users\test\AppData\Local\Temp\zip-tmp\assets\beautify\js\beautify.js
文件大小 2815 字节
文件类型 ISO-8859 text
MD5 ebddbe49f1b3c0316ad27810780f4af7
SHA1 664e2015ce10019a0f08fcc9121e74c3efb92448
SHA256 a33dd60f2a86d576bd9c7dd41f74ce4dbd1ae7743dfd60b9e94d9228abc09a17
CRC32 EA84CCC0
Ssdeep 48:WdaZHFgW5fOpKRT7VLbn7VsLUwpw2PQlGq/Wq7hpRw57igykMwuHaefnir/8PxWA:5lj5GpK30r+2YlGq+qTmhi8QdPir0gRM
魔盾安全分析结果 0.4分析时间:2020-02-16 10:45:11查看分析报告
下载提交魔盾安全分析
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 17.346 seconds )

  • 15.539 Suricata
  • 0.527 VirusTotal
  • 0.351 TargetInfo
  • 0.347 NetworkAnalysis
  • 0.336 Dropped
  • 0.089 BehaviorAnalysis
  • 0.073 Static
  • 0.064 AnalysisInfo
  • 0.017 Strings
  • 0.003 Memory

Signatures ( 0.169 seconds )

  • 0.029 antiav_detectreg
  • 0.014 md_url_bl
  • 0.012 infostealer_ftp
  • 0.011 md_domain_bl
  • 0.007 anomaly_persistence_autorun
  • 0.007 antiav_detectfile
  • 0.007 infostealer_im
  • 0.006 antianalysis_detectreg
  • 0.006 ransomware_files
  • 0.005 infostealer_bitcoin
  • 0.005 infostealer_mail
  • 0.005 ransomware_extensions
  • 0.004 api_spamming
  • 0.004 stealth_timeout
  • 0.003 tinba_behavior
  • 0.003 stealth_decoy_document
  • 0.003 antivm_vbox_files
  • 0.003 geodo_banking_trojan
  • 0.003 disables_browser_warn
  • 0.002 rat_nanocore
  • 0.002 betabot_behavior
  • 0.002 cerber_behavior
  • 0.002 antivm_parallels_keys
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.002 md_bad_drop
  • 0.001 antivm_generic_services
  • 0.001 ursnif_behavior
  • 0.001 kibex_behavior
  • 0.001 antivm_generic_scsi
  • 0.001 shifu_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antivm_generic_diskreg
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 darkcomet_regkeys
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 recon_fingerprint
  • 0.001 stealth_modify_uac_prompt

Reporting ( 1.167 seconds )

  • 0.803 ReportHTMLSummary
  • 0.364 Malheur
Task ID 513089
Mongo ID 5e4c900e2f8f2e0dfe6c8578
Cuckoo release 1.4-Maldun