分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp02-1 | 2022-07-06 01:43:37 | 2022-07-06 01:45:42 | 125 秒 |
文件名 | gj1.zip ==> gj1.xls |
---|---|
文件大小 | 25600 字节 |
文件类型 | Composite Document File V2 Document, Little Endian, Os: Windows, Version 6.1, Code page: 1200, Locale ID: 2052, Last Saved By: Windows (7, Revision Number: 1, Create Time/Date: Tue Dec 17 01:32:42 1996, Last Saved Time/Date: Thu Jul 2 03:27:38 2020, Last Printed: Tue Aug 1 03:08:03 2017, Number of Pages: 0, Number of Words: 0, Number of Characters: 0, Name of Creating Application: Microsoft Excel, Security: 0 |
MD5 | 00aec66e6d769dd651ecff7a05193c9e |
SHA1 | 5e9314e937fd3a8edd79e7ec377c484f11c77c67 |
SHA256 | ba3cc419d5fa9ed1d8bc42fdc766f3bdd0dd11e4f1f4936a46a3b502e9eb2868 |
SHA512 | 840dd4a2908977dd24df7540aae082abd400b8990b1301eafccc6ed03ef396537315eeace708a8625f5f3af46d7cb94f6d00fdef33f3b4ad76d8390a1e8eb761 |
CRC32 | E6F61B12 |
Ssdeep | 768:P444mkpCQ00ePdb4zKMXgTRSIf40f7EuPyMhLppg/Z/:P444mkpCQ00ePdb4zKMXgTRSIfz7Eure |
Yara | 登录查看Yara规则 |
找不到该样本 提交漏报 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 20.42.65.92 | 美国 |
域名 | 安全评级 | 响应 |
---|---|---|
watson.microsoft.com | 未知 |
A 20.42.65.92 CNAME legacywatson.trafficmanager.net CNAME onedsblobprdeus17.eastus.cloudapp.azure.com |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 20.42.65.92 | 美国 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 23.37.124.25 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 63246 | 192.168.122.1 | 53 |
192.168.122.201 | 63472 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
watson.microsoft.com | 未知 |
A 20.42.65.92 CNAME legacywatson.trafficmanager.net CNAME onedsblobprdeus17.eastus.cloudapp.azure.com |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 23.37.124.25 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 63246 | 192.168.122.1 | 53 |
192.168.122.201 | 63472 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
文件名 | gj1.xls |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Temp\zip-tmp\gj1.xls
|
文件大小 | 25600 字节 |
文件类型 | Composite Document File V2 Document, Little Endian, Os: Windows, Version 6.1, Code page: 1200, Locale ID: 2052, Last Saved By: Windows (7, Revision Number: 1, Create Time/Date: Tue Dec 17 01:32:42 1996, Last Saved Time/Date: Thu Jul 2 03:27:38 2020, Last Printed: Tue Aug 1 03:08:03 2017, Number of Pages: 0, Number of Words: 0, Number of Characters: 0, Name of Creating Application: Microsoft Excel, Security: 0 |
MD5 | 00aec66e6d769dd651ecff7a05193c9e |
SHA1 | 5e9314e937fd3a8edd79e7ec377c484f11c77c67 |
SHA256 | ba3cc419d5fa9ed1d8bc42fdc766f3bdd0dd11e4f1f4936a46a3b502e9eb2868 |
CRC32 | E6F61B12 |
Ssdeep | 768:P444mkpCQ00ePdb4zKMXgTRSIf40f7EuPyMhLppg/Z/:P444mkpCQ00ePdb4zKMXgTRSIfz7Eure |
Yara |
|
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 698094 |
---|---|
Mongo ID | 62c478f7dc327b14ea5afc72 |
Cuckoo release | 1.4-Maldun |