分析任务

分析类型 虚拟机标签 开始时间 结束时间 持续时间
文件 (Windows) win7-sp1-x64-shaapp03-1 2024-04-23 13:58:47 2024-04-23 14:01:04 137 秒

魔盾分数

7.125

危险的

文件详细信息

文件名 MuuXop.exe
文件大小 14371344 字节
文件类型 PE32+ executable (GUI) x86-64, for MS Windows
MD5 9e76a96c6320842c49385c5c95abed5d
SHA1 822dd3bf7d84aae6e93ef615d7943597be7aca49
SHA256 e178bc2bbba202092a44f6018c0d9a0a444e79ebdcee3d90729a8013acfbda3a
SHA512 79141981021d30ef4c2a510da5357cdd1761ea9f14f735a1f56c09cc996ea7348bfa0418807d09aee3ebadc5287b3737f9cc59d0a4a13c9665bf2e192b8625a1
CRC32 C952C087
Ssdeep 196608:5LchDWjyFhMLYmYFyeS4gzs8Lj6XeLMlQeuLIGzYR6REaW/KPZYxDj69B9:5kDWWFCIhStI8LSeLMKt/w67WkWj69B9
Yara 登录查看Yara规则
找不到该样本 提交误报

登录查看威胁特征

运行截图


访问主机纪录 (可点击查询WPING实时安全评级)

直接 IP 安全评级 地理位置
103.230.14.225 未知 未知
103.251.113.36 香港
185.240.102.74 未知 未知
51.222.31.217 英国
51.38.37.194 英国

域名解析 (可点击查询WPING实时安全评级)

无域名信息.


摘要

登录查看详细行为信息

PE 信息

初始地址 0x140000000
入口地址 0x14151d058
声明校验值 0x00dba938
实际校验值 0x00dbd3d3
最低操作系统版本要求 6.0
编译时间 2024-04-20 22:09:04
载入哈希 22402abe221b6efa466ca4190864858f

PE 数据组成

名称 虚拟地址 虚拟大小 原始数据大小 特征 熵(Entropy)
0x00001000 0x000f72e0 0x00084a00 IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7.98
0x000f9000 0x0004e824 0x00026200 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7.96
0x00148000 0x0000a49c 0x00000a00 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7.74
0x00153000 0x00009798 0x00005c00 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7.68
0x0015d000 0x0000015c 0x00000200 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3.40
0x0015e000 0x000001e8 0x00000200 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4.78
0x0015f000 0x00000e38 0x00000800 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7.65
0x00160000 0x00001000 0x00000400 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3.30
0x00161000 0x00001000 0x00000200 IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0.28
0x00162000 0x00001000 0x00000200 IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4.76
0x00163000 0x013ba000 0x00000000 IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0.00
0x0151d000 0x00d01e00 0x00d01e00 IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7.95
0x0221f000 0x00001000 0x00000010 IMAGE_SCN_MEM_READ 2.35

资源

名称 偏移量 大小 语言 子语言 熵(Entropy) 文件类型
RT_MANIFEST 0x00162058 0x00000188 LANG_ENGLISH SUBLANG_ENGLISH_US 4.90 XML 1.0 document text

导入

库: kernel32.dll:
0x1401602a0 GetModuleHandleA
库: CFGMGR32.dll:
0x1401602b0 CM_Locate_DevNodeW
库: IPHLPAPI.DLL:
0x1401602c0 GetTcpTable
库: d3d9.dll:
0x1401602d0 Direct3DCreate9
库: ADVAPI32.dll:
0x1401602e0 AdjustTokenPrivileges
库: SHELL32.dll:
0x1401602f0 SHGetSpecialFolderPathW
库: ole32.dll:
0x140160300 StringFromGUID2
库: WS2_32.dll:
0x140160310 connect
库: HID.DLL:
库: SETUPAPI.dll:
0x140160330 SetupDiGetClassDevsW
库: ntdll.dll:
0x140160340 RtlPcToFileHeader
库: SHLWAPI.dll:
0x140160350 StrStrIW
库: NETAPI32.dll:
0x140160360 NetUserEnum

B
@
`
EAnX+
!5G1]m
没有防病毒引擎扫描信息!

进程树


MuuXop.exe, PID: 2616, 上一级进程 PID: 2276

访问主机纪录 (可点击查询WPING实时安全评级)

直接 IP 安全评级 地理位置
103.230.14.225 未知 未知
103.251.113.36 香港
185.240.102.74 未知 未知
51.222.31.217 英国
51.38.37.194 英国

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49161 103.251.113.36 3333
192.168.122.201 49158 23.219.38.35 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 59401 192.168.122.1 53

域名解析 (可点击查询WPING实时安全评级)

无域名信息.

TCP

源地址 源端口 目标地址 目标端口
192.168.122.201 49161 103.251.113.36 3333
192.168.122.201 49158 23.219.38.35 80

UDP

源地址 源端口 目标地址 目标端口
192.168.122.201 59401 192.168.122.1 53

HTTP 请求

URI HTTP数据
URL专业沙箱检测 -> http://acroipm.adobe.com/11/rdr/CHS/win/nooem/none/message.zip
GET /11/rdr/CHS/win/nooem/none/message.zip HTTP/1.1
Accept: */*
If-Modified-Since: Mon, 08 Nov 2017 08:44:36 GMT
User-Agent: IPM
Host: acroipm.adobe.com
Connection: Keep-Alive
Cache-Control: no-cache

SMTP 流量

无SMTP流量.

IRC 流量

无IRC请求.

ICMP 流量

源地址 目标地址 ICMP类型 数据
192.168.122.201 103.230.14.225 8 \x1133w
103.230.14.225 192.168.122.201 0 \x1133w
192.168.122.201 103.251.113.36 8 \x1133w
103.251.113.36 192.168.122.201 0 \x1133w
192.168.122.201 185.240.102.74 8 \x1133w
185.240.102.74 192.168.122.201 0 \x1133w
192.168.122.201 51.222.31.217 8 \x1133w
51.222.31.217 192.168.122.201 0 \x1133w
192.168.122.201 51.38.37.194 8 \x1133w
51.38.37.194 192.168.122.201 0 \x1133w

CIF 报告

无 CIF 结果

网络警报

无警报

TLS

Timestamp Source IP Source Port Destination IP Destination Port Version Issuer Subject Fingerprint
2024-04-23 13:59:18.968234+0800 192.168.122.201 49161 103.251.113.36 3333 TLS 1.2 C=UK, ST=., L=., O=ACME Signing Authority Inc, OU=., CN=./emailAddress=test@gmail.com C=UK, ST=., L=., O=ACME Signing Authority Inc, OU=., CN=srv./emailAddress=test@gmail.com ac:ea:d8:52:18:06:3b:44:70:46:35:b4:fd:01:6d:1b:c8:c7:8a:0e

Suricata HTTP

No Suricata HTTP

未发现网络提取文件
抱歉! 没有任何文件投放。
没有发现相似的分析.
HTML 总结报告
(需15-60分钟同步)
下载

Processing ( 36.54 seconds )

  • 13.161 NetworkAnalysis
  • 10.958 Suricata
  • 8.68 Static
  • 3.12 TargetInfo
  • 0.387 peid
  • 0.14 BehaviorAnalysis
  • 0.065 config_decoder
  • 0.014 AnalysisInfo
  • 0.011 Strings
  • 0.004 Memory

Signatures ( 1.486 seconds )

  • 1.352 proprietary_url_bl
  • 0.019 antiav_detectreg
  • 0.011 hawkeye_behavior
  • 0.008 infostealer_ftp
  • 0.008 proprietary_domain_bl
  • 0.006 api_spamming
  • 0.005 stealth_decoy_document
  • 0.005 anomaly_persistence_autorun
  • 0.005 stealth_timeout
  • 0.005 antiav_detectfile
  • 0.005 infostealer_im
  • 0.004 antianalysis_detectreg
  • 0.004 geodo_banking_trojan
  • 0.004 ransomware_extensions
  • 0.004 ransomware_files
  • 0.003 stealth_network
  • 0.003 infostealer_bitcoin
  • 0.003 infostealer_mail
  • 0.003 network_http
  • 0.002 tinba_behavior
  • 0.002 antivm_vbox_files
  • 0.002 disables_browser_warn
  • 0.001 antiemu_wine_func
  • 0.001 rat_nanocore
  • 0.001 mimics_filetime
  • 0.001 dridex_behavior
  • 0.001 betabot_behavior
  • 0.001 reads_self
  • 0.001 kibex_behavior
  • 0.001 antivm_generic_disk
  • 0.001 infostealer_browser_password
  • 0.001 cerber_behavior
  • 0.001 virus
  • 0.001 kovter_behavior
  • 0.001 antivm_parallels_keys
  • 0.001 antivm_xen_keys
  • 0.001 banker_zeus_mutex
  • 0.001 bot_drive
  • 0.001 bot_drive2
  • 0.001 browser_security
  • 0.001 modify_proxy
  • 0.001 proprietary_malicious_drop_executable_file_to_temp_folder
  • 0.001 proprietary_bad_drop
  • 0.001 network_cnc_http
  • 0.001 stealth_modify_security_center_warnings

Reporting ( 0.537 seconds )

  • 0.525 ReportHTMLSummary
  • 0.012 Malheur
Task ID 744237
Mongo ID 66274f007e769a1b258efbd2
Cuckoo release 1.4-Maldun