分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-shaapp03-1 2020-10-27 10:40:25 2020-10-27 10:40:51 26 秒

魔盾分数

0.9165

正常的

文件详细信息

文件名 公司员工薪资及提成调整表.zip
文件大小 234340 字节
文件类型 Zip archive data, at least v2.0 to extract
MD5 1f92d96ec514dc44b891abbcf694dd81
SHA1 511f72ce71063c93e61f021b8e52f9d6ebd4906e
SHA256 a9afaa17bbb4e75b0e0f608b74e602b71f5747d9ac6e0508cf0dfd7f0903dea5
SHA512 aa289aa80659d09e76c85916b87898c38b55c355e9a14d996a183626cbca8924f53dd5a4c3a48f61f06d2323ac63317212642142fb1a810dc17e595a0a2b2ce7
CRC32 33BB75FF
Ssdeep 6144:oglVogPwr5KhY+aNauD3CxwzXsk35BgikIYN4:ogMgU5KhY+WauLCO7sujYN4
Yara 登录查看Yara规则
样本下载 提交漏报

登录查看威胁特征

运行截图

没有可用的屏幕截图

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

域名 安全评级 响应
acroipm.adobe.com CNAME acroipm.adobe.com.edgesuite.net
CNAME a1983.dscd.akamai.net
A 104.123.154.193
A 104.123.154.162

摘要

登录查看详细行为信息
没有可用的静态分析.
.cmdup-
iSpl<
4`}e$[
没有防病毒引擎扫描信息!

进程树


cmd.exe, PID: 2364, 上一级进程 PID: 2160

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49160 104.123.154.193 acroipm.adobe.com 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 59401 192.168.122.1 53

域名解析 (可点击查询WPING实时安全评级)

域名 安全评级 响应
acroipm.adobe.com CNAME acroipm.adobe.com.edgesuite.net
CNAME a1983.dscd.akamai.net
A 104.123.154.193
A 104.123.154.162

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49160 104.123.154.193 acroipm.adobe.com 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 59401 192.168.122.1 53

HTTP 请求

URI HTTP数据
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip
GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1
Accept: */*
If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT
User-Agent: IPM
Host: acroipm.adobe.com
Connection: Keep-Alive
Cache-Control: no-cache

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 15.3 seconds )

  • 10.732 Suricata
  • 2.66 VirusTotal
  • 0.879 BehaviorAnalysis
  • 0.75 NetworkAnalysis
  • 0.251 TargetInfo
  • 0.013 AnalysisInfo
  • 0.012 Strings
  • 0.002 Memory
  • 0.001 Static

Signatures ( 2.383 seconds )

  • 1.306 md_url_bl
  • 0.345 antiav_detectreg
  • 0.116 infostealer_ftp
  • 0.071 antianalysis_detectreg
  • 0.066 infostealer_im
  • 0.046 api_spamming
  • 0.039 infostealer_mail
  • 0.034 stealth_decoy_document
  • 0.032 stealth_timeout
  • 0.027 antivm_generic_scsi
  • 0.019 antivm_parallels_keys
  • 0.019 antivm_xen_keys
  • 0.018 darkcomet_regkeys
  • 0.017 kibex_behavior
  • 0.016 geodo_banking_trojan
  • 0.015 recon_fingerprint
  • 0.012 betabot_behavior
  • 0.012 antivm_generic_diskreg
  • 0.01 antisandbox_productid
  • 0.01 md_domain_bl
  • 0.007 antivm_vpc_keys
  • 0.006 antivm_generic_services
  • 0.006 anormaly_invoke_kills
  • 0.006 bypass_firewall
  • 0.006 antiav_detectfile
  • 0.006 antivm_hyperv_keys
  • 0.006 antivm_vbox_keys
  • 0.006 antivm_vmware_keys
  • 0.005 anomaly_persistence_autorun
  • 0.005 antivm_generic_bios
  • 0.005 antivm_generic_cpu
  • 0.005 antivm_generic_system
  • 0.005 antivm_xen_keys
  • 0.005 antivm_vbox_acpi
  • 0.005 infostealer_bitcoin
  • 0.005 maldun_anomaly_invoke_vb_vba
  • 0.005 packer_armadillo_regkey
  • 0.005 recon_programs
  • 0.004 mimics_filetime
  • 0.004 ransomware_extensions
  • 0.004 ransomware_files
  • 0.003 bootkit
  • 0.003 stealth_file
  • 0.003 reads_self
  • 0.003 antivm_generic_disk
  • 0.003 virus
  • 0.003 antivm_vbox_files
  • 0.003 network_http
  • 0.002 tinba_behavior
  • 0.002 hancitor_behavior
  • 0.002 disables_browser_warn
  • 0.002 network_torgateway
  • 0.001 rat_nanocore
  • 0.001 maldun_anomaly_massive_file_ops
  • 0.001 shifu_behavior
  • 0.001 cerber_behavior
  • 0.001 kovter_behavior
  • 0.001 antidbg_devices
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_security
  • 0.001 modify_proxy
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 md_bad_drop
  • 0.001 network_cnc_http

Reporting ( 0.505 seconds )

  • 0.483 ReportHTMLSummary
  • 0.022 Malheur
Task ID 583372
Mongo ID 5f9788c97e769a0a8f08e707
Cuckoo release 1.4-Maldun