分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-shaapp02-1 2022-07-06 01:50:11 2022-07-06 01:52:18 127 秒

魔盾分数

1.05

正常的

文件详细信息

文件名 gj2.zip ==> gj2.xls
文件大小 43008 字节
文件类型 Composite Document File V2 Document, Little Endian, Os: Windows, Version 6.1, Code page: 936, Last Saved By: Windows , Name of Creating Application: Microsoft Excel, Last Printed: Thu May 7 03:53:08 2015, Create Time/Date: Tue Dec 17 01:32:42 1996, Last Saved Time/Date: Wed Jul 1 06:17:38 2015, Security: 0
MD5 3b2de52cdcf3e70fd58f6ff7a9f8fbe4
SHA1 373d7b32c338a633134cb25280835e74f00f2932
SHA256 f5b640c680a4eb5f14fb7fc5d42a99cef5eae350b492ac6d521176f0aac2b80f
SHA512 e1a10f18dec81915905d52e95e803f607a7af1b8045ddcd2b7ba6278d602d17f555e4084dcc146ecdcbc7dd2a44647d502ba691bc69331c9b8b626483a5edc7a
CRC32 AABEF851
Ssdeep 768:Peeeqm/Oe2lXbjSytC2BhYS6DbvT2r7ml6Nc7yRzs1H75wkZUiEfClsQ6NqTBunI:Peeeqm/Oe2lXbjSytC2BhYS6D6ml6NcL
Yara 登录查看Yara规则
找不到该样本 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有防病毒引擎扫描信息!

进程树


EXCEL.EXE, PID: 2592, 上一级进程 PID: 2184

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49160 23.208.143.91 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 63246 192.168.122.1 53

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49160 23.208.143.91 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 63246 192.168.122.1 53

HTTP 请求

URI HTTP数据
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip
GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1
Accept: */*
If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT
User-Agent: IPM
Host: acroipm.adobe.com
Connection: Keep-Alive
Cache-Control: no-cache

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
文件名 gj2.xls
相关文件
C:\Users\test\AppData\Local\Temp\zip-tmp\gj2.xls
文件大小 43008 字节
文件类型 Composite Document File V2 Document, Little Endian, Os: Windows, Version 6.1, Code page: 936, Last Saved By: Windows , Name of Creating Application: Microsoft Excel, Last Printed: Thu May 7 03:53:08 2015, Create Time/Date: Tue Dec 17 01:32:42 1996, Last Saved Time/Date: Wed Jul 1 06:17:38 2015, Security: 0
MD5 3b2de52cdcf3e70fd58f6ff7a9f8fbe4
SHA1 373d7b32c338a633134cb25280835e74f00f2932
SHA256 f5b640c680a4eb5f14fb7fc5d42a99cef5eae350b492ac6d521176f0aac2b80f
CRC32 AABEF851
Ssdeep 768:Peeeqm/Oe2lXbjSytC2BhYS6DbvT2r7ml6Nc7yRzs1H75wkZUiEfClsQ6NqTBunI:Peeeqm/Oe2lXbjSytC2BhYS6D6ml6NcL
Yara
  • Detected OLE in the file
下载提交魔盾安全分析
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 14.485 seconds )

  • 10.555 Suricata
  • 1.314 BehaviorAnalysis
  • 1.167 VirusTotal
  • 0.942 NetworkAnalysis
  • 0.249 Dropped
  • 0.244 TargetInfo
  • 0.009 AnalysisInfo
  • 0.002 Memory
  • 0.002 Static
  • 0.001 Strings

Signatures ( 2.607 seconds )

  • 1.352 md_url_bl
  • 0.38 antiav_detectreg
  • 0.125 infostealer_ftp
  • 0.077 antianalysis_detectreg
  • 0.069 infostealer_im
  • 0.068 stealth_decoy_document
  • 0.065 api_spamming
  • 0.051 stealth_timeout
  • 0.043 infostealer_mail
  • 0.034 antivm_generic_scsi
  • 0.019 kibex_behavior
  • 0.018 antivm_parallels_keys
  • 0.018 antivm_xen_keys
  • 0.018 darkcomet_regkeys
  • 0.016 geodo_banking_trojan
  • 0.016 recon_fingerprint
  • 0.013 betabot_behavior
  • 0.012 antivm_generic_diskreg
  • 0.01 antisandbox_productid
  • 0.009 antivm_generic_services
  • 0.009 anormaly_invoke_kills
  • 0.008 antiav_detectfile
  • 0.007 md_domain_bl
  • 0.006 anomaly_persistence_autorun
  • 0.006 bypass_firewall
  • 0.006 antivm_xen_keys
  • 0.006 antivm_hyperv_keys
  • 0.006 antivm_vbox_acpi
  • 0.006 antivm_vbox_keys
  • 0.006 antivm_vmware_keys
  • 0.006 antivm_vpc_keys
  • 0.006 maldun_anomaly_invoke_vb_vba
  • 0.006 packer_armadillo_regkey
  • 0.005 mimics_filetime
  • 0.005 antidbg_windows
  • 0.005 antivm_generic_bios
  • 0.005 antivm_generic_cpu
  • 0.005 antivm_generic_system
  • 0.005 infostealer_bitcoin
  • 0.005 recon_programs
  • 0.004 stealth_file
  • 0.004 reads_self
  • 0.004 antivm_generic_disk
  • 0.004 virus
  • 0.004 kovter_behavior
  • 0.004 ransomware_extensions
  • 0.004 ransomware_files
  • 0.003 antiemu_wine_func
  • 0.003 bootkit
  • 0.003 infostealer_browser_password
  • 0.003 antivm_vbox_files
  • 0.003 network_http
  • 0.002 tinba_behavior
  • 0.002 rat_nanocore
  • 0.002 dyre_behavior
  • 0.002 hancitor_behavior
  • 0.002 disables_browser_warn
  • 0.001 hawkeye_behavior
  • 0.001 network_tor
  • 0.001 dridex_behavior
  • 0.001 rat_luminosity
  • 0.001 maldun_anomaly_massive_file_ops
  • 0.001 antivm_vbox_window
  • 0.001 Locky_behavior
  • 0.001 ransomeware_modifies_desktop_wallpaper
  • 0.001 shifu_behavior
  • 0.001 encrypted_ioc
  • 0.001 cerber_behavior
  • 0.001 antidbg_devices
  • 0.001 antiemu_wine_reg
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 browser_security
  • 0.001 modify_proxy
  • 0.001 maldun_malicious_drop_executable_file_to_temp_folder
  • 0.001 md_bad_drop
  • 0.001 maldun_office_downloader
  • 0.001 network_cnc_http

Reporting ( 0.607 seconds )

  • 0.581 ReportHTMLSummary
  • 0.026 Malheur
Task ID 698095
Mongo ID 62c47a71dc327b14eb5af9e0
Cuckoo release 1.4-Maldun