Toggle navigation
Overview
Signatures
Screenshots
Behavior Graph
Network Map
Loading...
Additional Content is being loaded
Windows Analysis Report
https://guxidrookr.com/afu.php?zoneid=7362731&var=7362731&rid=t1eCDm1Kj0NxRQhdnxrJqw%3D%3D&rhd=false&ab2r=0&sf=1&os=windows&os_version=10.0.0&is_mobile=false&browser_version=130.0.6723.59
Overview
General Information
Sample URL:
https://guxidrookr.com/afu.php?zoneid=7362731&var=7362731&rid=t1eCDm1Kj0NxRQhdnxrJqw%3D%3D&rhd=false&ab2r=0&sf=1&os=windows&os_version=10.0.0&is_mobile=false&browser_version=130.0.6723.59
Analysis ID:
1562230
Detection
Score:
1
Range:
0 - 100
Whitelisted:
false
Confidence:
60%
Signatures
Detected hidden input values containing email addresses (often used in phishing pages)
Stores files to the Windows start menu directory
Classification
×
Signatures
Phishing
Detected hidden input values containing email addresses (often used in phishing pages)
Source:
https://gu
xidrookr.c
om/afu.php
?zoneid=51
17836&var=
5117836&ri
d=t1eCDm1K
j0NxRQhdnx
rJqw%3D%3D
&rhd=false
&ab2r=0&sf
=1&os=wind
ows&os_ver
sion=10.0.
0&is_mobil
e=false&br
owser_vers
ion=117.0.
5938.132
HTTP Parser:
{"sync":"L
\u001bRR\u
001f\u001c
&\u001c\u0
014\u0005g
\u001f\u00
1cK\u0012\
u0003\u000
1\u0005P\u
000eL_\u00
03\u0001l\
u0004%+?JY
@J\u0000[\
u0003C+ ,>
qNEpV\\Q\u
0016\u0001
UH#\u0017T
\u0002\u00
18WA[@X\\\
u0004NEdNZ
P\u000e7\u
0011\t\u00
11\u0007JI
=\\\u0017\
u0003\r\u0
00eR\u001c
=\u0018UCV
D\u0015MY@
E\u001a\bY
I\t\"Z*.[\
u001dBMdNZ
P\u000e7\u
0011\t\u00
11\u0007JI
\u001dK\b\
u001c\u000
b\u0019[\u
0016BOEO\u
0011\fX#\u
0016\u0007
\u0012\u00
0e]I0W\u00
02DNC5[\u0
001\n[\\\u
001a\u0014
VF\u000b\u
0018\u0005
@\u0002^U\
u001b\u001
5\u0010\u0
001IH\u000
7^]\u001b\
u001bDAX^H
ZMR\u0014K
\u000eQCPW
SF\u0018L\
u001a^N\u0
011\fKVAXY
@O\u0000\u
0011\u001b
[S^\\^\u00
16\u0019\u
0015\u0015
\u0003\u00
03\u001aX\
u0013\u000
0JOR\u0014
K\u0010ACP
^GPC\b\u00
0e\u0015\u
0003\u0003
\u001aX\u0
017\u0018\
u0000WX\u0
001QM\u001
5C\u0019\u
0006IH\u00
05^_\u0003
\u0015\u00
11E\rFCYGZ
\bE[J\u000
0\u001dLQC
\u0006V]\u
001b\u001b
GE%\u0000\
u001c\u001
c\u0010\u0
001L\f\u00
1d\u001b[Z
BI\u0018G\
u001b\f\u0
015\u0003\
u0011{\u00
15\u001e\u
0010\u0004
\u0019\u00
03\u0017\\
W\tAB9\u00
02\u001cP\
u0001\u001
aD\u0019}b
ZUIFEY\u00
18>\u0010W
W^UK\n\u00
02ZD\u0017
xCF\u0016\
u0001.\r\u
0017)Q\u00
1dV\fR]@XD
\u0014F&m~
zVD\u0015\
u0001\u001
e\u0007\u0
018.\u001c
Z\n\u0005G
K1\\\u001c
\u0002Z\\\
u001c\u000
7KSWX[R\u0
016YYj\u00
00\f\u000f
\u0019\u00
1b\u001b[^
\u0000\u00
17\u0000\u
0000XH[\u0
006\u0005@
\u0002XU\u
001b\u0011
\u000eLQP]
\u0000\u00
19RK]W\u00
16I\t\f\u0
013ON\u000
0\u001cN\u
0004\u0018
T\u0002\u0
001d'V^WGS
\b\n\u0018
\u0004X\u0
012\\\u000
fTO\b\u000
f\u0019\u0
00e\u0000\
u000e\u000
7\u001egp\
b_\u0014\u
0010\u001c
\u001a\u00
1b\u0003TD
\t]\u0007G
\u0018\u00
02\u0017C\
u000b\u001
f\rP@f3_\u
0010\u0006
\u0001\u00
07J\u0007\
u0018UL\u0
01a\n\r_B\
u0007\b@\\
A\f\u0013\
u0017)!N\u
000bV\u001
d\u001cK\u
000f\u000b
\u0002F\u0
002P\b@APV
A\u001f\u0
016C\u0001
\u00062qR[
\u0015C\u0
01f\u0007\
u000fP\u00
0e\u0000\u
0018[U\u00
1f\u0014\u
001e\u0016
\u001fJO@\
u001aE[I\r
HTI\u001a@
\u001a\u00
1dD\u0003\
u001c\u001
9\u001d\u0
011\u0001\
u0001\u001
1\u0010W\u
0006\u0012
KO\t\u0001
\u0006]U\b
\u0018\u00
19I[FE\u00
1e\u0016\u
0006\u0010
\u000b\\TN
\nWXYXC\u0
012\u0018\
fE\u0004\u
0004\u0005
LVN[DDJ\u0
000\u001d\
u0004\u001
5[\u000b(6
Y_&]\t}N(5
\u0011\f\u
001b\u001a
J#\bNDY*NA
pH\u001f_]
\u000eP\u0
01b\b\n\rS
\u0003Z[\u
000b\u0004
QL\u001d\r
O\u0005H\u
0002D\u000
4D_\u0014\
u0000\u001
6\u001f\u0
006DW\u001
a&O\u0004\
u0018\u001
d\u0002\u0
01dZS\\\u0
007\u0017\
u0003\u001
8JB\u0010\
u001b*\u00
0fW\u000b\
u0010U\u00
04W\b\n\u0
01eG\u000b
KUK\\A\t\u
0001\u000b
7\u0003\u0
007J\u001a
\u0010V\u0
00fW_XB\u0
01a^C\u000
1\u000e\u0
001\u0005T
Q@JY@V\u00
0e[\u0003P
FL\u001f\b
\u0016TOvT