分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-shaapp01-1 2020-04-09 03:07:48 2020-04-09 03:08:34 46 秒

魔盾分数

10.0

危险的

文件详细信息

文件名 Downloads.zip ==> WINWORD.EXE
文件大小 347432 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 ceaa5817a65e914aa178b28f12359a46
SHA1 534a7ea9c67bab3e8f2d41977bf43d41dfe951cf
SHA256 6c959cfb001fbb900958441dfd8b262fb33e052342948bab338775d3e83ef7f7
SHA512 fef4c0b451d18a9eb73045b3ddcd44450294f06c616cc7175850e6315a6265bd077c8fd09782c486eea624145c7d4c18f8e00a94c0deb394900f9b3e70e60320
CRC32 00CFCE47
Ssdeep 6144:tlsHe0BivO39zYpmH+kAzkA7ZUgbc6AYJ8rEdrEbAgMMV6NX5ZNeVgjYf:InIO39YAeNLFjAYarEdrEb5P6VxY
Yara 登录查看Yara规则
样本下载 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有信息显示.
F%G<}
SGr>p
|;HDU
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav 未发现病毒 20190422
MicroWorld-eScan 未发现病毒 20190423
FireEye 未发现病毒 20190423
CAT-QuickHeal 未发现病毒 20190422
ALYac 未发现病毒 20190423
Malwarebytes 未发现病毒 20190423
TheHacker 未发现病毒 20190421
BitDefender 未发现病毒 20190423
K7GW 未发现病毒 20190423
K7AntiVirus 未发现病毒 20190423
Baidu 未发现病毒 20190318
Cyren 未发现病毒 20190423
Symantec 未发现病毒 20190423
TotalDefense 未发现病毒 20190423
TrendMicro-HouseCall 未发现病毒 20190423
Avast 未发现病毒 20190423
ClamAV 未发现病毒 20190423
Kaspersky 未发现病毒 20190423
Alibaba 未发现病毒 20190402
NANO-Antivirus 未发现病毒 20190423
ViRobot 未发现病毒 20190423
AegisLab 未发现病毒 20190423
Rising 未发现病毒 20190423
Ad-Aware 未发现病毒 20190423
Trustlook 未发现病毒 20190423
Sophos 未发现病毒 20190423
Comodo 未发现病毒 20190423
F-Secure 未发现病毒 20190423
DrWeb 未发现病毒 20190423
Zillya 未发现病毒 20190422
Invincea 未发现病毒 20190313
McAfee-GW-Edition 未发现病毒 20190423
Trapmine 未发现病毒 20190325
CMC 未发现病毒 20190321
Emsisoft 未发现病毒 20190423
SentinelOne 未发现病毒 20190420
GData 未发现病毒 20190423
Jiangmin 未发现病毒 20190423
Avira 未发现病毒 20190423
MAX 未发现病毒 20190423
Antiy-AVL 未发现病毒 20190423
Kingsoft 未发现病毒 20190423
Microsoft 未发现病毒 20190423
Endgame 未发现病毒 20190403
Arcabit 未发现病毒 20190423
SUPERAntiSpyware 未发现病毒 20190418
ZoneAlarm 未发现病毒 20190423
Avast-Mobile 未发现病毒 20190415
AhnLab-V3 未发现病毒 20190423
Acronis 未发现病毒 20190423
McAfee 未发现病毒 20190423
TACHYON 未发现病毒 20190423
VBA32 未发现病毒 20190422
Panda 未发现病毒 20190422
Zoner 未发现病毒 20190423
ESET-NOD32 未发现病毒 20190423
Tencent 未发现病毒 20190423
Yandex 未发现病毒 20190422
Ikarus 未发现病毒 20190422
Fortinet 未发现病毒 20190423
AVG 未发现病毒 20190423
Cybereason 未发现病毒 20190417
Paloalto 未发现病毒 20190423
CrowdStrike 未发现病毒 20190212
Qihoo-360 未发现病毒 20190423

进程树


WINWORD.EXE, PID: 2920, 上一级进程 PID: 2744

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
文件名 WINWORD.EXE
相关文件
C:\Users\test\AppData\Local\Temp\zip-tmp\WINWORD.EXE
文件大小 347432 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 ceaa5817a65e914aa178b28f12359a46
SHA1 534a7ea9c67bab3e8f2d41977bf43d41dfe951cf
SHA256 6c959cfb001fbb900958441dfd8b262fb33e052342948bab338775d3e83ef7f7
CRC32 00CFCE47
Ssdeep 6144:tlsHe0BivO39zYpmH+kAzkA7ZUgbc6AYJ8rEdrEbAgMMV6NX5ZNeVgjYf:InIO39YAeNLFjAYarEdrEb5P6VxY
下载提交魔盾安全分析
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 0.962 seconds )

  • 0.321 TargetInfo
  • 0.253 VirusTotal
  • 0.232 NetworkAnalysis
  • 0.077 BehaviorAnalysis
  • 0.029 Dropped
  • 0.024 Strings
  • 0.019 AnalysisInfo
  • 0.005 Memory
  • 0.002 Static

Signatures ( 0.111 seconds )

  • 0.014 antiav_detectreg
  • 0.01 md_url_bl
  • 0.008 md_domain_bl
  • 0.007 anomaly_persistence_autorun
  • 0.007 antiav_detectfile
  • 0.006 infostealer_ftp
  • 0.004 infostealer_bitcoin
  • 0.004 infostealer_im
  • 0.004 ransomware_extensions
  • 0.004 ransomware_files
  • 0.003 tinba_behavior
  • 0.003 stealth_decoy_document
  • 0.003 api_spamming
  • 0.003 antianalysis_detectreg
  • 0.002 rat_nanocore
  • 0.002 cerber_behavior
  • 0.002 stealth_timeout
  • 0.002 antivm_vbox_files
  • 0.002 geodo_banking_trojan
  • 0.002 disables_browser_warn
  • 0.002 infostealer_mail
  • 0.001 antiemu_wine_func
  • 0.001 betabot_behavior
  • 0.001 ursnif_behavior
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 infostealer_browser_password
  • 0.001 kovter_behavior
  • 0.001 antivm_parallels_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 browser_security
  • 0.001 modify_proxy
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 md_bad_drop
  • 0.001 stealth_modify_uac_prompt

Reporting ( 0.632 seconds )

  • 0.598 ReportHTMLSummary
  • 0.034 Malheur
Task ID 535216
Mongo ID 5e8e2136bb7d5727dc78bfe5
Cuckoo release 1.4-Maldun