Toggle navigation
Overview
Signatures
Screenshots
Behavior Graph
Network Map
Loading...
Additional Content is being loaded
Windows Analysis Report
https://guxidrookr.com/afu.php?zoneid=7362731&var=7362731&rid=t1eCDm1Kj0NxRQhdnxrJqw%3D%3D&rhd=false&ab2r=0&sf=1&os=windows&os_version=10.0.0&is_mobile=false&browser_version=130.0.6723.59
Overview
General Information
Sample URL:
https://guxidrookr.com/afu.php?zoneid=7362731&var=7362731&rid=t1eCDm1Kj0NxRQhdnxrJqw%3D%3D&rhd=false&ab2r=0&sf=1&os=windows&os_version=10.0.0&is_mobile=false&browser_version=130.0.6723.59
Analysis ID:
1562229
Infos:
Detection
Score:
2
Range:
0 - 100
Whitelisted:
false
Confidence:
100%
Signatures
Detected hidden input values containing email addresses (often used in phishing pages)
Detected suspicious crossdomain redirect
HTML page contains string obfuscation
Javascript checks online IP of machine
Classification
×
Signatures
Phishing
Detected hidden input values containing email addresses (often used in phishing pages)
Source:
https://gu
xidrookr.c
om/afu.php
?zoneid=51
17836&var=
5117836&ri
d=t1eCDm1K
j0NxRQhdnx
rJqw%3D%3D
&rhd=false
&ab2r=0&sf
=1&os=wind
ows&os_ver
sion=10.0.
0&is_mobil
e=false&br
owser_vers
ion=117.0.
5938.132
HTTP Parser:
{"sync":"L
\u001bRR\u
001f\u001c
&\u001c\u0
014\u0005g
\u001f\u00
1cK\u0012\
u0003\u000
1\u0005P\u
000eL_\u00
03\u0001l\
u0004%+?JY
@J\u0000[\
u0003C+ ,>
qNEpV\\Q\u
0016\u0001
UH#\u0017T
\u0002\u00
18WA[@X\\\
u0004NEdNZ
P\u000e7\u
0011\t\u00
11\u0007JI
=\\\u0017\
u0003\r\u0
00eR\u001c
=\u0018UCV
D\u0015MY@
E\u001a\bY
I\t\"Z*.[\
u001dBMdNZ
P\u000e7\u
0011\t\u00
11\u0007JI
\u001dK\b\
u001c\u000
b\u0019[\u
0016BOEO\u
0011\fX#\u
0016\u0007
\u0012\u00
0e]I0W\u00
02DNC5[\u0
001\n[\\\u
001a\u0014
VF\u000b\u
0018\u0005
@\u0002[H\
u0015C\u00
1e\u0014\u
0004P\u000
e]]\u0007\
u0015\u001
1A\rFCYGZ\
bE[N\tHTRJ
\u0000BO@P
D\u0014@UK
PEN\u001a\
u001e\u001
0QCPW[E\u0
018L\u001a
O\u001b\t\
u0006VF\u0
00e\u0011W
X\bE[P\u00
19HT[^\u00
16\u0019\u
000bT\u001
b\t\u0006V
F\n\t\u001
d@\u0002PA
\rMH\u001d
\u0003P\u0
00e_]\u000
5\r\u001f\
u0014\t\u0
013[RDP\u0
000YU\u001
b\u0012\u0
00b\u0019I
H\u0005\\U
\u0007\u00
15\u0011B\
t;\u001d\r
\u0001\u00
07[\u001d\
u001c]CP^G
P^\u001d\u
0018V\u001
b\t\u00147
\u000b\u00
03\u0001\u
0019\u000e
YFL\u0017Q
JF<\u001bZ
\n\u0002@J
\u0013x.DH
X[R\u0003I
.P\u000f\\
ZPRLXY\u00
1e\u0019rF
\n\b\u001c
?\u0010\u0
000s\u0000
\r\u0016TY
YEA\u0002N
E|qg{6HY\u
0004\u001c
\t]I>\\\u0
002\u0001\
u0001BRw\u
0006\u001f
XTV\u0019K
UNFEL\bGI\
u00192\u00
0b\b\n\u00
00]AX\u000
4\u000e\u0
01d\u0005L
FUJ\u001b\
u0012\u001
aSH\u0015C
\u001a\nIH
\u0016\u00
07\u0003C\
\AX\u001b\
bT\u0018\u
0011\u0004
\u0015\u00
1f\u0010\\
\u0016\u00
0f\u001cQ\
u001bG>$\f
P]B\u001f\
u0016\u001
7\t\u0019O
H\r\u001f\
u0014\u001
7\u0003\u0
00b\u001c\
u0017FT\u0
004Diz\r\u
0013\n\r\r
\u0007\fY\
u0005TI\u0
005\fC\u00
1d\u001bQ\
u0019\bE\u
0003ZE*-B\
u0001\u001
b\u0016]\u
001b\u0017
X\rG\u001e
\u000f\u00
14\u0019\u
0018\u0004
RNVD@\r\n8
<YQ\u0007\
r\\\u0013\
u0004\u000
f\u0007_D\
n\u000b\u0
01aOZS\r\u
0001\u000b
R\u001c\u0
011h B\u00
1bMH\u001b
\u0002\u00
16\u0016T\
u0003BU_\u
001aX\u000
0\u000b\u0
00eWX\u001
aKU\u001b\
u0011\u000
6LQP\\\u00
1a\u0019GJ
\t\u0019U\
u0003\f\u0
010\u001c\
u0006J\u00
06\u0016R\
u0013D\r\u
0004\u001f
\u001b\u00
0f\u000bB\
u0017C^\n[
\u0003\u00
07\u001b\u
0007Q\rD\u
000eR\\\\\
\A\u0005H\
u001bVK\u0
00e\u0001I
RK_FS\u001
e\u001b\u0
010]\\\u00
1e_\u000e1
p\u0003\\|
S\u0003x\u
00026(\u00
00\u0011\f
@\u001b3H\
u0016O]/W\
u0007*KEQW
\u000b\u00
1c\u0005\u
0015\u001b
\u0010DY\u
000bKK\\ZH
\u0018\u00
14\t_KXJ\u
000eA\u001
3\n\u001d\
u0007\u000
2\u0011\u0
01e\u0006\
nf\u0017\u
000f\u001c
\u0018\u00
1b[\u0000P
\u0006\t\u
001d\u0006
TT_\u0001\
u0006=U\u0
006\u001bP
\r\u000fS\
r\u0013X\u
001d\b\u00
11[AY\r\u0
017\u001c\
u001a*\u00
14]\u001b\
nP\u000e\u
0004SZA\u0
004@]\u001
9\u000f\u0
004\u0004I
JLQWN\u001
a\u0007\u0
01e\u001b[
[BI\u0006N
LW\u0015x^
S\b\r\u001
a\tZ,]\u00