VirSCAN VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

ภาษา
การทำงานของเซิฟเวอร์
Server Load
VirSCAN
VirSCAN

1, คุณสามารถอัพโหลดไฟล์ไดๆก็ได้ที่มีขนาดไม่ใหญ่กว่า 20 เมกกะไบต์
2, VirSCAN สามารถสแกนไฟล์ที่ถูกบีบอัดในรูปแบบของ ZIP และ RAR โดยจะต้องมีไฟล์ในนั้นไม่สูงกว่า 20 ไฟล์
3, VirSCAN สามารถสแกนไฟล์บีบอัดที่มีรหัสผ่านด้วยคำว่า 'infected' และ 'virus' ได้

3cf66c87acb2b22f85ac84ec8787ee8e    รายงานการวิเคราะห์พฤติกรรมของไฟล์ Threatbook

ข้อมูลพื้นฐาน

ชื่อไฟล์: 3cf66c87acb2b22f85ac84ec8787ee8e
ประเภทไฟล์: EXEx86
ระดับความเสี่ยง: malicious
MD5: 3cf66c87acb2b22f85ac84ec8787ee8e
sha256: aad4cdb213b6809df3018ab021a6dadb2e919d748f9ac75712cd75dcea3dd31d

เอกสาร IOC รายงานข่าวกรองคุกคาม

ไม่พบ IOC ปัญญา

ระบบการตัดสินใจของ Intelligence

ระบบตรวจสอบข่าวกรองที่ตรวจไม่พบ

รายงานพฤติกรรมเครือข่าย

domains
ip: 186.233.185.155
domain: us.undernet.org
dns
type: A
request: us.undernet.org
http: 0
udp: 0
smtp: 0
icmp: 0
irc: 0
hosts: 0

รายงานการเผยแพร่เอกสาร

ไม่พบรายงานการเปิดเผยไฟล์

รายงานหมายเลขกระบวนการของไฟล์

nofind

รายงานลายเซ็นพฤติกรรมของเอกสาร

ไม่พบรายงานพฤติกรรมไฟล์

ข้อมูลแบบคงที่

ชื่อส่วน: UPX0
ที่อยู่เสมือน: 0x00001000
ที่อยู่ทางกายภาพ: 0x00000400
ขนาดทางกายภาพ: 0x00000000
สิทธิ์ส่วน: RWE
ชื่อส่วน: UPX1
ที่อยู่เสมือน: 0x0000f000
ที่อยู่ทางกายภาพ: 0x00000400
ขนาดทางกายภาพ: 0x00012a00
สิทธิ์ส่วน: RWE
ชื่อส่วน: .rsrc
ที่อยู่เสมือน: 0x00022000
ที่อยู่ทางกายภาพ: 0x00012e00
ขนาดทางกายภาพ: 0x00000800
สิทธิ์ส่วน: RW-
import_hash: 24b60c57cc33f3e633431b7ad497fda7
time_stamp: 1992-06-20 06:22:17
entry_point_section: UPX1
image_base: 0x400000
entry_point: 0x21430
name: RT_ICON
language: LANG_SPANISH
filetype: dBase IV DBT of @.DBF, block length 512, next free block index 40, next free block 49, next used block 48059
sublanguage: SUBLANG_SPANISH_MODERN
offset: 0x00022154
size: 0x000002e8
name: RT_RCDATA
language: LANG_NEUTRAL
filetype: Non-ISO extended-ASCII text
sublanguage: SUBLANG_NEUTRAL
offset: 0x00012438
size: 0x00000010
name: RT_RCDATA
language: LANG_NEUTRAL
filetype: data
sublanguage: SUBLANG_NEUTRAL
offset: 0x00012448
size: 0x000000a8
name: RT_GROUP_ICON
language: LANG_SPANISH
filetype: data
sublanguage: SUBLANG_SPANISH_MODERN
offset: 0x00022440
size: 0x00000014