分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp01-1 2020-07-05 23:58:36 2020-07-05 23:59:35 59 秒

魔盾分数

10.0

危险的

文件详细信息

文件名 44.rar ==> \xe8\x87\xaa\xe5\x8a\xa8\xe7\xad\x94\xe9\xa2\x98.exe
文件大小 2023424 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 ddc1d9f00b4f51ae3621208234dc7505
SHA1 5597b96b89bc3cf41a7135cd060609eed21db2ab
SHA256 9b3e3d99f5d1f957f5ad8b7c136264c328c806e5eae68dec7ef3dede4c8a015f
SHA512 885497970b13a4ed03e2d99b0c2c1f64d5a2125b1b71c53620b7a71c2d22e3c215c706244a5e68011bb2bef0a83373009668241d2a1a302b99532137fffb5cfc
CRC32 8B3D8943
Ssdeep 24576:zxsGlt1qR50zvZbhDDIpa7l3Awkqy0dkAjbYCHBIZe40Q5dO19:z3t1XZb5SQdHj8Ch7Qu19
Yara 登录查看Yara规则
样本下载 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有信息显示.
yMK\A
IGeEeR f
9`z`V
没有防病毒引擎扫描信息!

进程树


cmd.exe, PID: 3016, 上一级进程 PID: 2352

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
文件名 \xe8\x87\xaa\xe5\x8a\xa8\xe7\xad\x94\xe9\xa2\x98.exe
相关文件
C:\Users\test\AppData\Local\Temp\rar-tmp\\xe8\x87\xaa\xe5\x8a\xa8\xe7\xad\x94\xe9\xa2\x98.exe
文件大小 2023424 字节
文件类型 PE32 executable (GUI) Intel 80386, for MS Windows
MD5 ddc1d9f00b4f51ae3621208234dc7505
SHA1 5597b96b89bc3cf41a7135cd060609eed21db2ab
SHA256 9b3e3d99f5d1f957f5ad8b7c136264c328c806e5eae68dec7ef3dede4c8a015f
CRC32 8B3D8943
Ssdeep 24576:zxsGlt1qR50zvZbhDDIpa7l3Awkqy0dkAjbYCHBIZe40Q5dO19:z3t1XZb5SQdHj8Ch7Qu19
魔盾安全分析结果 9.7分析时间:2020-06-30 21:14:51查看分析报告
下载提交魔盾安全分析
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 17.467 seconds )

  • 15.547 Suricata
  • 0.8 TargetInfo
  • 0.462 NetworkAnalysis
  • 0.391 VirusTotal
  • 0.135 Dropped
  • 0.09 AnalysisInfo
  • 0.027 Strings
  • 0.01 BehaviorAnalysis
  • 0.003 Memory
  • 0.002 Static

Signatures ( 0.153 seconds )

  • 0.02 md_domain_bl
  • 0.02 md_url_bl
  • 0.017 antiav_detectreg
  • 0.01 anomaly_persistence_autorun
  • 0.008 antiav_detectfile
  • 0.007 infostealer_ftp
  • 0.007 ransomware_files
  • 0.006 ransomware_extensions
  • 0.005 infostealer_im
  • 0.004 tinba_behavior
  • 0.004 infostealer_bitcoin
  • 0.003 rat_nanocore
  • 0.003 cerber_behavior
  • 0.003 antianalysis_detectreg
  • 0.003 antivm_vbox_files
  • 0.003 disables_browser_warn
  • 0.003 infostealer_mail
  • 0.002 geodo_banking_trojan
  • 0.002 browser_security
  • 0.002 modify_proxy
  • 0.002 md_bad_drop
  • 0.001 network_tor
  • 0.001 betabot_behavior
  • 0.001 ursnif_behavior
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 disables_windows_defender
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 office_security
  • 0.001 rat_spynet
  • 0.001 stealth_hide_notifications
  • 0.001 stealth_modify_uac_prompt

Reporting ( 1.137 seconds )

  • 0.832 ReportHTMLSummary
  • 0.305 Malheur
Task ID 557776
Mongo ID 5f01f9082f8f2e38696631df
Cuckoo release 1.4-Maldun