分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-shaapp01-1 2018-05-22 10:04:04 2018-05-22 10:06:26 142 秒

魔盾分数

10.0

Symmi病毒

文件详细信息

文件名 uu521.zip
文件大小 14206302 字节
文件类型 Zip archive data, at least v2.0 to extract
MD5 a23dd6ccb7036363ff7e936a926e67a9
SHA1 5182003990d557ef94bb99bb94ab62cd8dcd6727
SHA256 9e37ae7d3f936d19d35b47633791a4a61ba862bcb6b45a4bf511c122b53b5e6b
SHA512 4929f75b458738cf2f0df701e8b95f343f38937cd37af0438b5a825572fd51cd9e46a92ea0c677722725850b29d1490ab0ae7114ee660dccf284cd50a0c5a494
CRC32 C791CFE6
Ssdeep 393216:FR9LaSN7riOE1oG6gZPRmK0le4SWYlHY6ouR:F7LaSxrzEqGfZpmK0YJ
Yara 登录查看Yara规则
样本下载 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息
没有可用的静态分析.
Gt8n3
OLr13g?
CLyn{
NM~zw
防病毒引擎/厂商 病毒名/规则匹配 病毒库日期
Bkav HW32.Packed.808D 20180518
MicroWorld-eScan Gen:Variant.Symmi.85535 20180521
nProtect 未发现病毒 20180521
CMC 未发现病毒 20180521
CAT-QuickHeal 未发现病毒 20180521
ALYac Gen:Variant.Symmi.85535 20180521
Cylance Unsafe 20180521
Zillya 未发现病毒 20180519
TheHacker 未发现病毒 20180516
Alibaba 未发现病毒 20180518
K7GW 未发现病毒 20180521
K7AntiVirus 未发现病毒 20180521
Invincea heuristic 20180503
Baidu 未发现病毒 20180521
Babable 未发现病毒 20180406
F-Prot 未发现病毒 20180521
Symantec 未发现病毒 20180521
ESET-NOD32 未发现病毒 20180521
TrendMicro-HouseCall Suspici.28978C8F 20180521
Avast Win32:Malware-gen 20180521
ClamAV 未发现病毒 20180521
Kaspersky 未发现病毒 20180521
BitDefender Gen:Variant.Symmi.85535 20180521
NANO-Antivirus 未发现病毒 20180521
ViRobot 未发现病毒 20180521
SUPERAntiSpyware 未发现病毒 20180521
Tencent 未发现病毒 20180521
Ad-Aware 未发现病毒 20180521
Emsisoft Gen:Variant.Symmi.85535 (B) 20180521
Comodo 未发现病毒 20180521
F-Secure Gen:Variant.Symmi.85535 20180521
DrWeb 未发现病毒 20180521
VIPRE 未发现病毒 20180521
TrendMicro 未发现病毒 20180521
McAfee-GW-Edition GenericRXFJ-GO!87C91860B9E2 20180521
Sophos 未发现病毒 20180521
Cyren 未发现病毒 20180521
Jiangmin 未发现病毒 20180521
Webroot 未发现病毒 20180521
Avira 未发现病毒 20180521
Antiy-AVL 未发现病毒 20180521
Kingsoft 未发现病毒 20180521
Microsoft 未发现病毒 20180521
Arcabit Trojan.Symmi.D14E1F 20180521
AegisLab 未发现病毒 20180521
ZoneAlarm 未发现病毒 20180521
Avast-Mobile 未发现病毒 20180520
GData Gen:Variant.Symmi.85535 20180521
AhnLab-V3 Malware/Win32.Generic.C1696325 20180521
McAfee GenericRXFJ-GO!87C91860B9E2 20180521
AVware 未发现病毒 20180521
MAX malware (ai score=87) 20180521
VBA32 TScope.Malware-Cryptor.SB 20180518
Malwarebytes 未发现病毒 20180521
Zoner 未发现病毒 20180521
Rising 未发现病毒 20180521
Yandex 未发现病毒 20180518
Fortinet W32/GenericRXFJ.GO!tr 20180521
AVG Win32:Malware-gen 20180521
Panda Trj/GdSda.A 20180520
Qihoo-360 未发现病毒 20180521

进程树


cmd.exe, PID: 1552, 上一级进程 PID: 1872
apiinstall_x64.exe, PID: 1588, 上一级进程 PID: 1552

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 22.214 seconds )

  • 12.314 TargetInfo
  • 7.806 Suricata
  • 1.589 VirusTotal
  • 0.238 NetworkAnalysis
  • 0.199 AnalysisInfo
  • 0.023 Static
  • 0.022 Strings
  • 0.015 BehaviorAnalysis
  • 0.004 Debug
  • 0.004 Memory

Signatures ( 0.129 seconds )

  • 0.019 antiav_detectreg
  • 0.012 md_url_bl
  • 0.01 persistence_autorun
  • 0.008 antiav_detectfile
  • 0.007 md_domain_bl
  • 0.006 infostealer_ftp
  • 0.005 antianalysis_detectreg
  • 0.005 ransomware_files
  • 0.004 tinba_behavior
  • 0.004 infostealer_bitcoin
  • 0.004 infostealer_im
  • 0.004 md_bad_drop
  • 0.004 ransomware_extensions
  • 0.003 rat_nanocore
  • 0.003 cerber_behavior
  • 0.003 antivm_vbox_files
  • 0.003 disables_browser_warn
  • 0.003 infostealer_mail
  • 0.002 betabot_behavior
  • 0.002 geodo_banking_trojan
  • 0.002 modify_proxy
  • 0.002 browser_security
  • 0.001 network_tor
  • 0.001 kazybot_behavior
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 ursnif_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 modify_uac_prompt

Reporting ( 0.495 seconds )

  • 0.486 ReportHTMLSummary
  • 0.009 Malheur
Task ID 162418
Mongo ID 5b037b3bbb7d5744faff41f4
Cuckoo release 1.4-Maldun