| download: | gnx2np_c.html |
| Full analysis: | https://app.any.run/tasks/007f0521-9532-4877-a3ce-87592033bac8 |
| Verdict: | No threats detected |
| Analysis date: | May 02, 2019, 09:11:20 |
| OS: | Windows 7 Professional Service Pack 1 (build: 7601, 32 bit) |
| Indicators: | |
| MIME: | text/html |
| File info: | HTML document, UTF-8 Unicode text, with very long lines |
| MD5: | D8149FA3767ED6B92FDFBFD523BC8BFC |
| SHA1: | 4F03F792FC4ED60789F2270F162602D53D49EAF1 |
| SHA256: | ABBBB71D0F6394B011F3CD3B812833E41AA5F2CC336016D4ED60D3AE08E00B5A |
| SSDEEP: | 1536:RF3OmWs7OmWsQGKGF2a6N39t979D9L9v9X9N9L9p9R9z939t9zLtATfBD:REmWsymWsjYv39t979D9L9v9X9N9L9pk |
| .html | | | HyperText Markup Language (100) |
|---|
| ContentType: | text/html;charset=UTF-8 |
|---|---|
| viewport: | width=device-width, initial-scale=1, maximum-scale=1 |
| news_keywords: | حجت قلیزاده, جمشید باقرزاده محاسفى, سعید جلیلی, رضا میرزایی, امیر حاجی علی خمسه ء, محسن-رئیسی نافچی, امیرحسین آزادخانی, سید محمد غفاریان, پیمان دهقان پور, بهنام لطفی, نعمت الله حسین بابایی مریدانی, محمد رضا جعفری بندر-آبادی, هاتف علیپور, حسن فضلی مقصودی, امید موسی زاده, سعید شهریوری, رضا قرینه, احسان پرنور, علی کمالی, امید عابدشاهی, محسن مطلوب مقدم, محسن نوری, غلامرضا رادمرد ایرانق, امین حسین زاده, سالار محمود زاده, ولی مصطفی نژاد, سعید مصطفائی, امیر حسین صفری, حسین نظری کله جوب, محمدعلی میرزایی, علیرضا عماد الدین, مصطفی صداقتی, مهدی حجابی, اسماعیل حمیدی, سید حمید ابوترابی, ابوالفضل حسین پور داودی, محمد مهدی آقاجانی, منصور گشسبی, علیرضا استاد اکبری, سید محمد کلامی, رضا محمدی عزیز آبادی, علی اکبر رضائی توانا, جواد طاهری, محمود مهری, مصطفی امیری, ابوالفضل جباری, امید اکبریانی, محمدرضا بشارت, محمد محمودی, ناصر الله دادی, امین حیدری آلاشتی, محمدباقر رسولی, میثم جلالی, بهنام امیری, میریونس رحیم زاده, محمد علیشفیعی, محمد خلیل زاده, مهدی مهری, مهدی خدائی, شهریار مدحی, علیرضا امین نژاد, محمد هادی طاهری, کاظم پور صیدی, لقمان حکیمی, موسسه رایانش هوشمند رانا, رانا, تروجان, بدافزار, هک ونفوذ, سامانه پویا, شجره, خائنین, واقعیت پنهان, vagheyatepenhaan, مرکز رانا, 31332, شناسنامه دزدیده شده, شناسنامه, کارت اعتباری دزدیده شده, سرقت شناسنامه, سرقه, سرقت کارت ملی, هک ایمیل, دانشجویان واساتید دانشگاه ها, iran talent, ایران تلنت, manesht, امیرکبیر, مالک اشتر, علم و صنعت, شریف, ارومیه, دانشگاه تهران, تربیت مدرس, minbar-alansar, tawhed, tabesh, iumsonline, شرکت مخابرات, سرقت کارتهای اعتباری, فیشهای حقوقی, کارتهای اعتباری, سرقت فیشهای حقوقی کارمندان دانشگاه ها, بانکهای اطلاعاتی, اتریش, آفریقا, هند, هنگ کنگ, عربستان سعودی, قطر, سری لانکا, تایلند, عراق, نمایندگان مجلس, افسران کرد, افسران بلوج, پلیس ترکیه, ایرانی های کرد, هواپیمایی, ارتشی, اقلیتهای مذهبی, معاندین نظام, لیدرهای تظاهرات, هکرهای ایرانی, تعقیب ایرانیان, هک فرودگاهها, هک, Sri Lanka India, ibsplc, Tojhotels, Jetaairways, etisalat.com.sy, etisalat.lk, Thailand Philippines, Philippine Airlines, شرکت هو اپپیمایی فیلیپین, Thai Airways, philippineairlines.com, Egypt Morocco, Saudi Arabia , Mcit.gov.sa, mobily, موبایلی, الجوازات, خدمات الثؤون الإجتماعیه, fsf.gov.sa, Saudiairlines, Ict.gov.sa, Gdp.gov.sa, Yesser.gov.sa, Mofa.gov.sa, Emirates Dubai, Carma, Media Watch, Etihad Airways, اتحاد, Flydubai, Airarabia, vfsGlobal, kouni, Etihad, airSerbia, Fly dubai, Paksitan, Pakistan International Airlines, Telenor, Afghanistan, Roshan, روثن, mfa.go.af, roshan.af, etisalat.af, Azerbaijan, asan, asan xidmat, Syria, syriatel, Lebanon, Qatar, Qtel.com, Ict.gov.qa, gov.qa, Amiriflight, Amiri flight, Iraq, Asiacell, Korektel, kalimat, Turkey, gov.tr, Orsam, Hititc, Crane, Polnet, Israel, Insurance, Israelhotels, Insurance Israel, gov.il, Brazil, ipc-undp.org, Georgia, mfa.gov.ge, oman, rop.gov, Baharain, Gulf Air, rotana, mofa.gov.bh, Kuwait, mofa.gov.kw, kng.gov.kw, gov.kw, Afirca, Nigeria, etisalat.com.ng, Hong Kong, Other countries, Airlines, flights, Malesia Indonesia, Air Asia, Petrominwork, Sri Lanka, India, Thailand, Philippines, Egypt, Morocco, Emirates, Dubai |
| Keywords: | حجت قلیزاده, جمشید باقرزاده محاسفى, سعید جلیلی, رضا میرزایی, امیر حاجی علی خمسه ء, محسن-رئیسی نافچی, امیرحسین آزادخانی, سید محمد غفاریان, پیمان دهقان پور, بهنام لطفی, نعمت الله حسین بابایی مریدانی, محمد رضا جعفری بندر-آبادی, هاتف علیپور, حسن فضلی مقصودی, امید موسی زاده, سعید شهریوری, رضا قرینه, احسان پرنور, علی کمالی, امید عابدشاهی, محسن مطلوب مقدم, محسن نوری, غلامرضا رادمرد ایرانق, امین حسین زاده, سالار محمود زاده, ولی مصطفی نژاد, سعید مصطفائی, امیر حسین صفری, حسین نظری کله جوب, محمدعلی میرزایی, علیرضا عماد الدین, مصطفی صداقتی, مهدی حجابی, اسماعیل حمیدی, سید حمید ابوترابی, ابوالفضل حسین پور داودی, محمد مهدی آقاجانی, منصور گشسبی, علیرضا استاد اکبری, سید محمد کلامی, رضا محمدی عزیز آبادی, علی اکبر رضائی توانا, جواد طاهری, محمود مهری, مصطفی امیری, ابوالفضل جباری, امید اکبریانی, محمدرضا بشارت, محمد محمودی, ناصر الله دادی, امین حیدری آلاشتی, محمدباقر رسولی, میثم جلالی, بهنام امیری, میریونس رحیم زاده, محمد علیشفیعی, محمد خلیل زاده, مهدی مهری, مهدی خدائی, شهریار مدحی, علیرضا امین نژاد, محمد هادی طاهری, کاظم پور صیدی, لقمان حکیمی, موسسه رایانش هوشمند رانا, رانا, تروجان, بدافزار, هک ونفوذ, سامانه پویا, شجره, خائنین, واقعیت پنهان, vagheyatepenhaan, مرکز رانا, 31332, شناسنامه دزدیده شده, شناسنامه, کارت اعتباری دزدیده شده, سرقت شناسنامه, سرقه, سرقت کارت ملی, هک ایمیل, دانشجویان واساتید دانشگاه ها, iran talent, ایران تلنت, manesht, امیرکبیر, مالک اشتر, علم و صنعت, شریف, ارومیه, دانشگاه تهران, تربیت مدرس, minbar-alansar, tawhed, tabesh, iumsonline, شرکت مخابرات, سرقت کارتهای اعتباری, فیشهای حقوقی, کارتهای اعتباری, سرقت فیشهای حقوقی کارمندان دانشگاه ها, بانکهای اطلاعاتی, اتریش, آفریقا, هند, هنگ کنگ, عربستان سعودی, قطر, سری لانکا, تایلند, عراق, نمایندگان مجلس, افسران کرد, افسران بلوج, پلیس ترکیه, ایرانی های کرد, هواپیمایی, ارتشی, اقلیتهای مذهبی, معاندین نظام, لیدرهای تظاهرات, هکرهای ایرانی, تعقیب ایرانیان, هک فرودگاهها, هک, Sri Lanka India, ibsplc, Tojhotels, Jetaairways, etisalat.com.sy, etisalat.lk, Thailand Philippines, Philippine Airlines, شرکت هو اپپیمایی فیلیپین, Thai Airways, philippineairlines.com, Egypt Morocco, Saudi Arabia , Mcit.gov.sa, mobily, موبایلی, الجوازات, خدمات الثؤون الإجتماعیه, fsf.gov.sa, Saudiairlines, Ict.gov.sa, Gdp.gov.sa, Yesser.gov.sa, Mofa.gov.sa, Emirates Dubai, Carma, Media Watch, Etihad Airways, اتحاد, Flydubai, Airarabia, vfsGlobal, kouni, Etihad, airSerbia, Fly dubai, Paksitan, Pakistan International Airlines, Telenor, Afghanistan, Roshan, روثن, mfa.go.af, roshan.af, etisalat.af, Azerbaijan, asan, asan xidmat, Syria, syriatel, Lebanon, Qatar, Qtel.com, Ict.gov.qa, gov.qa, Amiriflight, Amiri flight, Iraq, Asiacell, Korektel, kalimat, Turkey, gov.tr, Orsam, Hititc, Crane, Polnet, Israel, Insurance, Israelhotels, Insurance Israel, gov.il, Brazil, ipc-undp.org, Georgia, mfa.gov.ge, oman, rop.gov, Baharain, Gulf Air, rotana, mofa.gov.bh, Kuwait, mofa.gov.kw, kng.gov.kw, gov.kw, Afirca, Nigeria, etisalat.com.ng, Hong Kong, Other countries, Airlines, flights, Malesia Indonesia, Air Asia, Petrominwork, Sri Lanka, India, Thailand, Philippines, Egypt, Morocco, Emirates, Dubai |
| twitterSite: | vagheyatepenhaan |
| twitterUrl: | https://vagheyatepenhaan.com |
| twitterTitle: | واقعیت پنهان |
| twitterDescription: | "واقعیت پنهان" vagheyatepenhaan.com مشخصات به سرقت رفته تان توسط هکرهای ایرانی را فاش میکند. نمیتوانید بی تفاوت باشید! مشخصات خودتان را درسایت جستجو کنید! |
| twitterCard: | summary |
| Title: | واقعیت پنهان |
| ContentLanguage: | fa |
| Description: | "واقعیت پنهان" vagheyatepenhaan.com مشخصات به سرقت رفته تان توسط هکرهای ایرانی را فاش میکند. نمیتوانید بی تفاوت باشید! مشخصات خودتان را درسایت جستجو کنید! |
| byl: | By vagheyatepenhaan |
| genre: | News |
PID | CMD | Path | Indicators | Parent process | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2304 | "C:\Program Files\Internet Explorer\iexplore.exe" C:\Users\admin\AppData\Local\Temp\gnx2np_c.html | C:\Program Files\Internet Explorer\iexplore.exe | explorer.exe | ||||||||||||
User: admin Company: Microsoft Corporation Integrity Level: MEDIUM Description: Internet Explorer Exit code: 0 Version: 8.00.7600.16385 (win7_rtm.090713-1255) Modules
| |||||||||||||||
| 2388 | "C:\Program Files\Internet Explorer\iexplore.exe" SCODEF:2304 CREDAT:79873 | C:\Program Files\Internet Explorer\iexplore.exe | — | iexplore.exe | |||||||||||
User: admin Company: Microsoft Corporation Integrity Level: MEDIUM Description: Internet Explorer Exit code: 0 Version: 8.00.7600.16385 (win7_rtm.090713-1255) Modules
| |||||||||||||||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main |
| Operation: | write | Name: | CompatibilityFlags |
Value: 0 | |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap |
| Operation: | write | Name: | UNCAsIntranet |
Value: 0 | |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap |
| Operation: | write | Name: | AutoDetect |
Value: 1 | |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones |
| Operation: | write | Name: | SecuritySafe |
Value: 1 | |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings |
| Operation: | write | Name: | ProxyEnable |
Value: 0 | |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections |
| Operation: | write | Name: | SavedLegacySettings |
Value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| |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Recovery\Active |
| Operation: | write | Name: | {4C9B73A9-6CBA-11E9-A09E-5254004A04AF} |
Value: 0 | |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2670000A-7350-4F3C-8081-5663EE0C6C49}\iexplore |
| Operation: | write | Name: | Type |
Value: 4 | |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2670000A-7350-4F3C-8081-5663EE0C6C49}\iexplore |
| Operation: | write | Name: | Count |
Value: 1 | |||
| (PID) Process: | (2304) iexplore.exe | Key: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2670000A-7350-4F3C-8081-5663EE0C6C49}\iexplore |
| Operation: | write | Name: | Time |
Value: E30705000400020009000B002B008400 | |||
PID | Process | Filename | Type | |
|---|---|---|---|---|
| 2304 | iexplore.exe | C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H6QNMHE9\favicon[1].ico | — | |
MD5:— | SHA256:— | |||
| 2304 | iexplore.exe | C:\Users\admin\AppData\LocalLow\Microsoft\Internet Explorer\Services\search_{0633EE93-D776-472f-A0FF-E1416B8B2E3A}.ico | — | |
MD5:— | SHA256:— | |||
| 2388 | iexplore.exe | C:\Users\admin\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012019050220190503\index.dat | dat | |
MD5:— | SHA256:— | |||
| 2304 | iexplore.exe | C:\Users\admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H6QNMHE9\favicon[1].png | image | |
MD5:9FB559A691078558E77D6848202F6541 | SHA256:6D8A01DC7647BC218D003B58FE04049E24A9359900B7E0CEBAE76EDF85B8B914 | |||
| 2304 | iexplore.exe | C:\Users\admin\AppData\Local\Microsoft\Feeds Cache\desktop.ini | ini | |
MD5:4A3DEB274BB5F0212C2419D3D8D08612 | SHA256:2842973D15A14323E08598BE1DFB87E54BF88A76BE8C7BC94C56B079446EDF38 | |||
PID | Process | Method | HTTP Code | IP | URL | CN | Type | Size | Reputation |
|---|---|---|---|---|---|---|---|---|---|
2304 | iexplore.exe | GET | 200 | 13.107.21.200:80 | http://www.bing.com/favicon.ico | US | image | 237 b | whitelisted |
PID | Process | IP | Domain | ASN | CN | Reputation |
|---|---|---|---|---|---|---|
— | — | 13.107.21.200:80 | www.bing.com | Microsoft Corporation | US | whitelisted |
Domain | IP | Reputation |
|---|---|---|
www.bing.com |
| whitelisted |