分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp02-1 | 2022-07-06 01:57:49 | 2022-07-06 01:59:57 | 128 秒 |
文件名 | sp.zip ==> .xls |
---|---|
文件大小 | 157184 字节 |
文件类型 | Composite Document File V2 Document, Little Endian, Os: Windows, Version 5.1, Code page: 936, Author: admin, Name of Creating Application: Microsoft Excel, Last Printed: Sun Mar 2 02:38:10 2014, Create Time/Date: Tue Dec 11 07:37:16 2012, Last Saved Time/Date: Fri Mar 14 08:27:53 2014, Security: 0 |
MD5 | 05c421d768cf9d1f9e0a200f7bc6ce13 |
SHA1 | 2f69b0a74abd45d3ad6972a3a93e6152732379fd |
SHA256 | d26d0f2424b7c1c5e1574891c54d001a521fa9b18e1c60b59a5543dd70dfe2f5 |
SHA512 | 666972fd29f53e0a70f3c15032faa8ed1c3c8f25b84cae6ba63c20803d169e3b4152b5c7d8b0838169be6b9a7b718ad7f768c09437dfacfeaaf20a217c472acc |
CRC32 | F2009C5C |
Ssdeep | 1536:1HHHHDXP/ZlTdC6B6COGrtydB2WHNlU771LigZ95NfO+gGujaa6qVLzSngI2hLO:G0G+vu4q82h6 |
Yara | 登录查看Yara规则 |
找不到该样本 提交漏报 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 20.189.173.21 | 美国 |
域名 | 安全评级 | 响应 |
---|---|---|
watson.microsoft.com | 未知 |
CNAME legacywatson.trafficmanager.net CNAME onedsblobprdwus16.westus.cloudapp.azure.com A 20.189.173.21 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 20.189.173.21 | 美国 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 104.114.77.152 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 63246 | 192.168.122.1 | 53 |
192.168.122.201 | 63472 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
watson.microsoft.com | 未知 |
CNAME legacywatson.trafficmanager.net CNAME onedsblobprdwus16.westus.cloudapp.azure.com A 20.189.173.21 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49160 | 104.114.77.152 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 63246 | 192.168.122.1 | 53 |
192.168.122.201 | 63472 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
文件名 | .xls |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Temp\zip-tmp\.xls
|
文件大小 | 157184 字节 |
文件类型 | Composite Document File V2 Document, Little Endian, Os: Windows, Version 5.1, Code page: 936, Author: admin, Name of Creating Application: Microsoft Excel, Last Printed: Sun Mar 2 02:38:10 2014, Create Time/Date: Tue Dec 11 07:37:16 2012, Last Saved Time/Date: Fri Mar 14 08:27:53 2014, Security: 0 |
MD5 | 05c421d768cf9d1f9e0a200f7bc6ce13 |
SHA1 | 2f69b0a74abd45d3ad6972a3a93e6152732379fd |
SHA256 | d26d0f2424b7c1c5e1574891c54d001a521fa9b18e1c60b59a5543dd70dfe2f5 |
CRC32 | F2009C5C |
Ssdeep | 1536:1HHHHDXP/ZlTdC6B6COGrtydB2WHNlU771LigZ95NfO+gGujaa6qVLzSngI2hLO:G0G+vu4q82h6 |
Yara |
|
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 698096 |
---|---|
Mongo ID | 62c47c44dc327b14ec5afd88 |
Cuckoo release | 1.4-Maldun |