分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-shaapp03-1 2020-09-25 19:55:59 2020-09-25 19:58:04 125 秒

魔盾分数

1.6

正常的

文件详细信息

文件名 Video_Chrome-969014702.exe
文件大小 2867968 字节
文件类型 MS-DOS executable, MZ for MS-DOS
MD5 3c70f6bb190ced25fe5c16a33b1c03fe
SHA1 c8e3a76a3e4aab27cb690efac96d4d942c238bd1
SHA256 ba939dd60d41918dbbde09a544cbeecca1a473553cf81d87d2f9ec5633b66001
SHA512 c853e9f11ad1cedaf4838650f93c160f84357fac270087c921d345d707a932625c1ab7582aa048338a6a94da843d11bff14d5048a3b4a695867d9dd2f19f97d0
CRC32 BB55D921
Ssdeep 49152:K86fhUwhJ8wyFqXTyuTWZKr2Wc9seNi/37OgKnWvCr1wGXNAc+mffQ6RZXf5JDG:K86xhWw+0yuTQ82b9seNif7OgKOCr1wN
Yara
  • Detected a 64bit PE sample
  • Detected Digital Signature
  • Detected DOS Message
  • MPRESS v2.XX x64 - no .NET
样本下载 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

域名 安全评级 响应
acroipm.adobe.com A 23.48.214.96
CNAME acroipm.adobe.com.edgesuite.net
CNAME a1983.dscd.akamai.net

摘要

PE 信息

初始地址 0x00400000
入口地址 0x00a69085
声明校验值 0x002c42c2
实际校验值 0x002c42c2
最低操作系统版本要求 6.1
编译时间 1970-01-01 08:00:00
载入哈希 79b3362178937bf9559741c46bb9e035
图标
图标精确哈希值 4e7a653ba0759c65ebb0dea0846c6d7f
图标相似性哈希值 de1ab7c8c8a85281fc2c12e64c7940df

版本信息

LegalCopyright
InternalName
FileVersion
CompanyName
ProductName
ProductVersion
FileDescription
OriginalFilename
Translation

微软证书验证 (Sign Tool)

SHA1 时间戳 有效性 错误
dcbaa8084004869f911dbb5a7be0c4bae7f41cb2 Fri Sep 25 15:46:40 2020
A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
证书链 Certificate Chain 1
发行给 AAA Certificate Services
发行人 AAA Certificate Services
有效期 Mon Jan 01 075959 2029
SHA1 哈希 d1eb23a46d17d68fd92564c2f1f1601764d8e349
证书链 Certificate Chain 2
发行给 USERTrust RSA Certification Authority
发行人 AAA Certificate Services
有效期 Mon Jan 01 075959 2029
SHA1 哈希 d89e3bd43d5d909b47a18977aa9d5ce36cee184c
证书链 Certificate Chain 3
发行给 Sectigo RSA Code Signing CA
发行人 USERTrust RSA Certification Authority
有效期 Wed Jan 01 075959 2031
SHA1 哈希 94c95da1e850bd85209a4a2af3e1fb1604f9bb66
证书链 Certificate Chain 4
发行给 Marketing Concept s.r.o.
发行人 Sectigo RSA Code Signing CA
有效期 Wed Sep 08 075959 2021
SHA1 哈希 150ff604efa1e4868ea47c5d48244e57fa4b9196
证书链 Timestamp Chain 1
发行给 DigiCert Assured ID Root CA
发行人 DigiCert Assured ID Root CA
有效期 Mon Nov 10 080000 2031
SHA1 哈希 0563b8630d62d75abbc8ab1e4bdfb5a899b24d43
证书链 Timestamp Chain 2
发行给 DigiCert Assured ID CA-1
发行人 DigiCert Assured ID Root CA
有效期 Wed Nov 10 080000 2021
SHA1 哈希 19a09b5a36f4dd99727df783c17a51231a56c117
证书链 Timestamp Chain 3
发行给 DigiCert Timestamp Responder
发行人 DigiCert Assured ID CA-1
有效期 Tue Oct 22 080000 2024
SHA1 哈希 614d271d9102e30169822487fde5de00a352b01d

PE 数据组成

名称 虚拟地址 虚拟大小 原始数据大小 特征 熵(Entropy)
.MPRESS1 0x00001000 0x00668000 0x002afe00 IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8.00
.MPRESS2 0x00669000 0x00000b7f 0x00000c00 IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6.02
.rsrc 0x0066a000 0x00008e25 0x00009000 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5.84

覆盖

偏移量 0x002b9c00
大小 0x00002700

资源

名称 偏移量 大小 语言 子语言 熵(Entropy) 文件类型
RT_ICON 0x00671fb8 0x00000468 LANG_NEUTRAL SUBLANG_NEUTRAL 4.01 GLS_BINARY_LSB_FIRST
RT_ICON 0x00671fb8 0x00000468 LANG_NEUTRAL SUBLANG_NEUTRAL 4.01 GLS_BINARY_LSB_FIRST
RT_ICON 0x00671fb8 0x00000468 LANG_NEUTRAL SUBLANG_NEUTRAL 4.01 GLS_BINARY_LSB_FIRST
RT_ICON 0x00671fb8 0x00000468 LANG_NEUTRAL SUBLANG_NEUTRAL 4.01 GLS_BINARY_LSB_FIRST
RT_ICON 0x00671fb8 0x00000468 LANG_NEUTRAL SUBLANG_NEUTRAL 4.01 GLS_BINARY_LSB_FIRST
RT_ICON 0x00671fb8 0x00000468 LANG_NEUTRAL SUBLANG_NEUTRAL 4.01 GLS_BINARY_LSB_FIRST
RT_ICON 0x00671fb8 0x00000468 LANG_NEUTRAL SUBLANG_NEUTRAL 4.01 GLS_BINARY_LSB_FIRST
RT_GROUP_ICON 0x00672420 0x00000068 LANG_NEUTRAL SUBLANG_NEUTRAL 2.72 MS Windows icon resource - 7 icons, 48x48
RT_VERSION 0x00672488 0x0000035c LANG_ENGLISH SUBLANG_ENGLISH_US 3.36 data
RT_MANIFEST 0x006727e4 0x00000641 LANG_ENGLISH SUBLANG_ENGLISH_US 5.26 XML 1.0 document, ASCII text, with CRLF line terminators

导入

库: KERNEL32:
0xa69028 GetModuleHandleA
0xa69030 GetProcAddress

.MPRESS1
.rsrc
c@1L5
g,O_^
没有防病毒引擎扫描信息!

进程树


Video_Chrome-969014702.exe, PID: 2324, 上一级进程 PID: 2160

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49160 23.48.214.96 acroipm.adobe.com 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 59401 192.168.122.1 53

域名解析 (可点击查询WPING实时安全评级)

域名 安全评级 响应
acroipm.adobe.com A 23.48.214.96
CNAME acroipm.adobe.com.edgesuite.net
CNAME a1983.dscd.akamai.net

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49160 23.48.214.96 acroipm.adobe.com 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 59401 192.168.122.1 53

HTTP 请求

URI HTTP数据
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip
GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1
Accept: */*
If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT
User-Agent: IPM
Host: acroipm.adobe.com
Connection: Keep-Alive
Cache-Control: no-cache

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 17.849 seconds )

  • 10.582 Suricata
  • 3.826 VirusTotal
  • 1.763 Static
  • 0.678 TargetInfo
  • 0.661 NetworkAnalysis
  • 0.304 peid
  • 0.011 Strings
  • 0.01 AnalysisInfo
  • 0.008 config_decoder
  • 0.004 BehaviorAnalysis
  • 0.002 Memory

Signatures ( 1.362 seconds )

  • 1.285 md_url_bl
  • 0.011 antiav_detectreg
  • 0.009 md_domain_bl
  • 0.005 anomaly_persistence_autorun
  • 0.005 infostealer_ftp
  • 0.005 ransomware_files
  • 0.004 antiav_detectfile
  • 0.003 geodo_banking_trojan
  • 0.003 infostealer_bitcoin
  • 0.003 infostealer_im
  • 0.003 network_http
  • 0.003 ransomware_extensions
  • 0.002 tinba_behavior
  • 0.002 antianalysis_detectreg
  • 0.002 antivm_vbox_files
  • 0.002 disables_browser_warn
  • 0.002 infostealer_mail
  • 0.002 network_torgateway
  • 0.001 rat_nanocore
  • 0.001 betabot_behavior
  • 0.001 cerber_behavior
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_security
  • 0.001 modify_proxy
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 md_bad_drop
  • 0.001 maldun_network_blacklist
  • 0.001 network_cnc_http

Reporting ( 0.54 seconds )

  • 0.539 ReportHTMLSummary
  • 0.001 Malheur
Task ID 577686
Mongo ID 5f6ddb647e769a53d0c22e45
Cuckoo release 1.4-Maldun