分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-hpdapp03-2 2018-09-21 00:49:42 2018-09-21 00:52:10 148 秒

魔盾分数

0.05

正常的

文件详细信息

文件名 【爱转动YOUTUBE张信哲庾澄庆】缤特力的新款无线耳机开卖了.rar
文件大小 字节
文件类型
MD5
SHA1
SHA256
SHA512
CRC32
Ssdeep
Yara 登录查看Yara规则
找不到该样本 提交漏报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息

进程树


WINWORD.EXE, PID: 2572, 上一级进程 PID: 2412

访问主机纪录 (可点击查询WPING实时安全评级)

无主机纪录.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

无TCP连接纪录.

UDP

无UDP连接纪录.

HTTP 请求

未发现HTTP请求.

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

无ICMP流量.

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

No TLS

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
文件名 ~WRF{938FBA5E-ABC9-47C0-8727-6C9E26B88D85}.tmp
相关文件
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRF{938FBA5E-ABC9-47C0-8727-6C9E26B88D85}.tmp
文件大小 16384 字节
文件类型 Composite Document File V2 Document, Cannot read section info
MD5 679672a5004e0af50529f33db5469699
SHA1 427a4ec3281c9c4faeb47a22ffbe7ca3e928afb0
SHA256 205d000aa762f3a96ac3ad4b25d791b5f7fc8efb9056b78f299f671a02b9fd21
CRC32 115F6835
Ssdeep 3:YmsalTlLPltl2N81HRQjlORGt7RQ//W1XR9//3R9//3R9//:rl912N0xs+CFQXCB9Xh9Xh9X
下载提交魔盾安全分析
文件名 ~WRS{A61930FF-769D-47DF-80ED-86732A979827}.tmp
相关文件
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{A61930FF-769D-47DF-80ED-86732A979827}.tmp
文件大小 1024 字节
文件类型 data
MD5 5d4d94ee7e06bbb0af9584119797b23a
SHA1 dbb111419c704f116efa8e72471dd83e86e49677
SHA256 4826c0d860af884d3343ca6460b0006a7a2ce7dbccc4d743208585d997cc5fd1
CRC32 23C03491
Ssdeep 3:ol3lYdn:4Wn
魔盾安全分析结果 2.0分析时间:2016-11-30 03:08:12查看分析报告
下载提交魔盾安全分析
文件名 ~WRC0000.tmp
相关文件
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRC0000.tmp
文件大小 21096 字节
文件类型 Microsoft Word 2007+
MD5 cd88f09472ec5a7f5fd022c261d20bf7
SHA1 26a4984ae3a6424530f800ce42505df7246ba4e9
SHA256 fbc97b00c88b2d1b889095a7eecbfc69a522c5484d6cebc64673239ccb048f7d
CRC32 33737C58
Ssdeep 384:PjlzfI/PKs/8owQPabxqIQ6U0D1pka2oVYP7q2j/IF7PMW3mlcJLEDpPWVY:RAP8zgINU0DPe7XEPMWWeJLEt7
下载提交魔盾安全分析
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 8.078 seconds )

  • 7.402 Suricata
  • 0.364 AnalysisInfo
  • 0.23 NetworkAnalysis
  • 0.051 Debug
  • 0.02 Dropped
  • 0.007 BehaviorAnalysis
  • 0.004 Memory

Signatures ( 0.492 seconds )

  • 0.359 md_bad_drop
  • 0.02 md_url_bl
  • 0.017 antiav_detectreg
  • 0.011 md_domain_bl
  • 0.009 persistence_autorun
  • 0.007 antiav_detectfile
  • 0.007 ransomware_files
  • 0.006 infostealer_ftp
  • 0.006 ransomware_extensions
  • 0.004 antianalysis_detectreg
  • 0.004 infostealer_bitcoin
  • 0.004 infostealer_im
  • 0.003 rat_nanocore
  • 0.003 tinba_behavior
  • 0.003 cerber_behavior
  • 0.003 antivm_vbox_files
  • 0.003 disables_browser_warn
  • 0.002 geodo_banking_trojan
  • 0.002 browser_security
  • 0.002 infostealer_mail
  • 0.001 network_tor
  • 0.001 betabot_behavior
  • 0.001 kibex_behavior
  • 0.001 shifu_behavior
  • 0.001 ursnif_behavior
  • 0.001 antianalysis_detectfile
  • 0.001 antivm_parallels_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_addon
  • 0.001 disables_system_restore
  • 0.001 modify_security_center_warnings
  • 0.001 modify_uac_prompt
  • 0.001 office_security
  • 0.001 rat_spynet
  • 0.001 stealth_hide_notifications

Reporting ( 0.0 seconds )

Task ID 189293
Mongo ID 5ba3d048a093ef245583c39f
Cuckoo release 1.4-Maldun