分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
文件 (Windows) | win7-sp1-x64-hpdapp01-1 | 2019-04-19 22:01:12 | 2019-04-19 22:03:38 | 146 秒 |
文件名 | 旧爱万能助手V0.0.5.zip ==> \xbe\xc9\xb0\xae\xcd\xf2\xc4\xdc\xd6\xfa\xca\xd6V0.0.5.exe |
---|---|
文件大小 | 1974272 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | cd05b257c0dfa19c4ebac7371c34ef99 |
SHA1 | 345de217b3a84318a1d0d9ec66e36cecc3f69fbb |
SHA256 | df35733d3eb05351cf3166cf61a822472d0e1f4e36419cf9d1fa75a8972a5982 |
SHA512 | 9879824978d7e6f8f20fc64a2be2c3054234a6e835cd8017ebcba19bf52413263c018938b8b27e363db3b0a3c8464b746c4e9901896bc6fd2952aafee606f366 |
CRC32 | E1BFC887 |
Ssdeep | 24576:kjAcpA0g8zw34d6obJDq+UUg7kM6wgTMvolOS8Um+Tg103nOY99RalwpWVtgoQG8:UAcpA0g803YpDqlPIqNom+Tg10ew7w0v |
Yara | 登录查看Yara规则 |
样本下载 提交误报 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 113.141.163.63 | 中国 |
域名 | 安全评级 | 响应 |
---|---|---|
api.1fzlt.com | A 113.141.163.63 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 113.141.163.63 | 中国 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49161 | 113.141.163.63 api.1fzlt.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 62233 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
api.1fzlt.com | A 113.141.163.63 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49161 | 113.141.163.63 api.1fzlt.com | 80 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 62233 | 192.168.122.1 | 53 |
URI | HTTP数据 |
---|---|
URL专业沙箱检测 -> http://api.1fzlt.com/gengxin_api.php | GET /gengxin_api.php HTTP/1.1 User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0) Accept: */* Host: api.1fzlt.com Cache-Control: no-cache |
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
Timestamp | Source IP | Source Port | Destination IP | Destination Port | Protocol | SID | Signature | Category |
---|---|---|---|---|---|---|---|---|
2019-04-19 22:01:52.710538+0800 | 192.168.122.201 | 49161 | 113.141.163.63 | 80 | TCP | 2016879 | ET POLICY Unsupported/Fake Windows NT Version 5.0 | Potential Corporate Privacy Violation |
No TLS
No Suricata HTTP
文件名 | \xbe\xc9\xb0\xae\xcd\xf2\xc4\xdc\xd6\xfa\xca\xd6V0.0.5.exe |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Temp\zip-tmp\\xe6\x97\xa7\xe7\x88\xb1\xe4\xb8\x87\xe8\x83\xbd\xe5\x8a\xa9\xe6\x89\x8bV0.0.5.exe
|
文件大小 | 1974272 字节 |
文件类型 | PE32 executable (GUI) Intel 80386, for MS Windows |
MD5 | cd05b257c0dfa19c4ebac7371c34ef99 |
SHA1 | 345de217b3a84318a1d0d9ec66e36cecc3f69fbb |
SHA256 | df35733d3eb05351cf3166cf61a822472d0e1f4e36419cf9d1fa75a8972a5982 |
CRC32 | E1BFC887 |
Ssdeep | 24576:kjAcpA0g8zw34d6obJDq+UUg7kM6wgTMvolOS8Um+Tg103nOY99RalwpWVtgoQG8:UAcpA0g803YpDqlPIqNom+Tg10ew7w0v |
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 280295 |
---|---|
Mongo ID | 5cb9d55f2f8f2e044aa9bcdd |
Cuckoo release | 1.4-Maldun |