分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-shaapp03-1 | 2024-04-18 10:46:45 | 2024-04-18 10:48:56 | 131 秒 |
文件名 | 病毒样本.zip ==> 2024Info.exe |
---|---|
文件大小 | 114688 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 3f0db632fa6442bcbf84d60f1fc27928 |
SHA1 | d9b54dff0f9392052133c3d8f659f9c9112f517f |
SHA256 | 4673eeb99d723827de9b26f785779f1db241c27a8237346fbbb65884ec86b53e |
SHA512 | de7bb520d83f9e5e333364a398a05c5ffa5bab4cf405aa5bda6ea71f97b543247418e7034a7b8411e2f51a5172e1d67777c284860ee2d553b887ec8e6f386f2e |
CRC32 | 3B021C29 |
Ssdeep | 1536:v4+8zKZMsKHWh/9J0QlgsXQJlqljdfdTlX1Tt/9jFHFjd/9TFXivm7nXKg8Q:v4/Wd8bsXQJl5vgl8 |
Yara | 登录查看Yara规则 |
找不到该样本 提交误报 |
无主机纪录.
无域名信息.
无主机纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49161 | 104.102.250.53 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
无域名信息.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49161 | 104.102.250.53 | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 59401 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip | GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1 Accept: */* If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT User-Agent: IPM Host: acroipm.adobe.com Connection: Keep-Alive Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
文件名 | 2024Info.exe |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Temp\zip-tmp\2024Info.exe
|
文件大小 | 114688 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | 3f0db632fa6442bcbf84d60f1fc27928 |
SHA1 | d9b54dff0f9392052133c3d8f659f9c9112f517f |
SHA256 | 4673eeb99d723827de9b26f785779f1db241c27a8237346fbbb65884ec86b53e |
CRC32 | 3B021C29 |
Ssdeep | 1536:v4+8zKZMsKHWh/9J0QlgsXQJlqljdfdTlX1Tt/9jFHFjd/9TFXivm7nXKg8Q:v4/Wd8bsXQJl5vgl8 |
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 744071 |
---|---|
Mongo ID | 66208a5c7e769a7c1916e672 |
Cuckoo release | 1.4-Maldun |