Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
malware-samples — Malware-Beispiele, Analyse-Übungen und andere interessante Ressourcen. | Kitploit
Tools/GitHubGitHub/jstrosch/malware-samples
NetzwerkforensikMalware-AnalyseBinäranalyseLernen & BildungKuratierte RessourcenLabs & Praxis
GitHubjstrosch/malware-samples

malware-samples

Malware-Beispiele, Analyse-Übungen und andere interessante Ressourcen.

Repository anzeigen
1.7k2399vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

Tweet  Github Discussions

Malware Samples

Dieses Repository soll Zugang zu einer Vielzahl von schädlichen Dateien und anderen Artefakten bieten.

Alle Samples befinden sich in einem passwortgeschützten ZIP-Archiv. Das Passwort lautet: infected

Malware-Analyse-Übungen

Neben der Bereitstellung von Artefakten aus Samples werde ich regelmäßig Malware-Analyse-Übungen veröffentlichen. Diese Übungen decken ein breites Spektrum an Themen der Malware-Analyse ab und enthalten ausführliche Lösungen und Schritt-für-Schritt-Anleitungen.

2022

  • October: Nachverfolgen der Shellcode-Ausführung aus VBA-Makros

2021

  • December: Maldocs - Automatisierung der Download-URL-Extraktion mit Python
  • February: Maldocs - Erste Schritte mit Excel-4-Makros (XLM-Makros)
  • August: Javascript - Deobfuskierung einer Turla-JS-Backdoor

2020

  • December: Maldocs - Living Off The Land mit Powershell

Trainings-PCAPs

PCAP-Dateien, die bestimmte Netzwerkaktivitäten aufweisen, um bei der Analyse, dem Schreiben von Regeln oder was auch immer dir begegnet, zu helfen! Es wurden relevante Capture-Filter angewendet, um den Umfang der PCAP-Datei einzugrenzen.

-> Trainings-PCAPs## Zusammenfassung der Samples

  • 2023-02-17: YouTube-Video: OneNote-Malware-Trends - Untersuchung der Skriptausführung, die zu QuakBot führt
  • 2023-02-07: YouTube-Video: Ein .NET-Downloader und ein offenes Verzeichnis - Entschlüsselung der verschlüsselten Nutzlast, die zu CryptBot führt
  • 2023-02-04: YouTube-Videoserie: Untersuchung von NullMixer - Erkennen von Packing-Techniken, Identifizieren und Entpacken von ASPack sowie Analyse des Netzwerkverkehrs mit Suricata und Evebox
  • 2023-01-23: YouTube-Video: OneNote-Malware - Tipps und Tricks zur Untersuchung von OneNote-Malware, die zur Verbreitung von AsyncRAT verwendet wird
  • 2023-01-12: YouTube-Videoserie: Einstieg in Detect-It-Easy, Erkennen von Packing-Anzeichen, Entpacken von Vidar Stealer mit Time-Travel-Debugging
  • 2023-01-02: YouTube-Video: Die Grundlagen von Overlays in PE-Dateien mit DCRat

  • 2022-12-15: YouTube: Einstieg in dnSpyEx - Entschlüsselung eines .NET-Formbook-Droppers
  • 2022-03-26: Maldoc-Vorlagen - Heodo, AgentTesla, NanoCore, Loki, SilentBuilder, Hancitor, NONE, Quakbot
  • 2022-03-12: Maldoc-Vorlagen - Heodo, Formbook, AgentTesla, Loki, NanoCore, NONE, Quakbot
  • 2022-03-05: Maldoc-Vorlagen - OskiStealer, RemcosRAT, Loki, NONE, NanoCore, Quakbot, SnakeKeylogger, Formbook, Heodo
  • 2022-02-26: Maldoc-Vorlagen - SilentBuilder, Heodo, Quakbot, NanoCore, NONE, Loki

Beispieldateien und andere Artefakte aus öffentlichen Schulungen, Vorträgen und Workshops.

2021

  • 2021-01-13: FloCon - Workshop: Intrusionsanalyse und Bedrohungsjagd mit Open-Source-Tools - Demo-Dateien und Workshop auf YouTube
  • 2021-08-08: DefCon 29 Workshop - Moderne Malware-Analyse für Threat Hunter
  • 2021-06: R0 Virtual Vegas: Malware Unpacking
  • 2021-08-26: HITBLab: Moderne Malware-Analyse für Threat Hunter (HITB Singapore)

2020

  • 2020-11-19: Hack-in-the-Box Cyber Week Workshop: Analyse bösartiger Word- und Excel-Dokumente - Demo-Dateien und Workshop auf YouTube

Maldocs

Enthält Office-Dokumente, die zur Verbreitung von Malware verwendet wurden, basierend auf der organisierenden Ordnerstruktur. Beispielsweise enthält der Ordner emotet Maldocs, die nachweislich Emotet abgeworfen haben. Diese Beispiele sind nach Jahr/Monat organisiert, in dem ich sie erhalten und ausgeführt habe – dies kann geringfügig von dem Zeitpunkt ihrer ersten Entdeckung in freier Wildbahn abweichen (z. B. dem Datum der ersten Einreichung bei VirusTotal).

Soweit wie möglich werde ich auch zugehörige PCAPs bereitstellen. PCAPs können die resultierende Emotet-Binärdatei, die abgeworfen wurde, sowie die anschließende C2-Kommunikation enthalten. Ich kann jedoch nicht garantieren, dass jede PCAP diese vollständige Ereigniskette enthält.

Derzeit enthaltene Maldocs:

  • AgentTesla
  • Banload
  • Emotet
  • Hancitor
  • IcedId
  • Lokibot
  • Trickbot
  • Unknown

Maldoc-Vorlagen

Das Bildanalyse-Skript, das zur Erstellung von Maldoc-Bildgraphen verwendet wird, finden Sie unter: https://github.com/jstrosch/graph-maldoc-similar-images

Memory-Dumps

Enthält vollständige VM-Speicherabbilder sowie einzelne Prozess-Speicherabbilder von Malware-Beispielen. Die meisten stammen aus Speicherabbildern, die mit Cuckoo Sandox erstellt wurden. Aufgrund der Größe der Speicherabbilder werden Links zu einer archivierten Version zum Download bereitgestellt. Derzeit enthaltene Memory-Dumps:

  • Emotet
  • LokiBot

Binärdateien

Dies wird Binärdateien (d. h. PE/.NET, Java usw.) von bekannten Malware-Familien enthalten. Derzeit enthält dieses Archiv Beispiele von:

  • Agenttesla
  • Ave Maria / Warzone RAT
  • Azorult
  • Blue Botnet
  • Buer Loader
  • Dridex
  • Emotet
  • Gandcrab
  • Lokibot
  • Nanocore
  • Remcos
  • Socelars
  • Trickbot
  • Troldesh
  • Turkojan
  • Vidar

Warnungen und Haftungsausschlüsse

Dieses Repository ist für Bildungs- und Forschungszwecke gedacht. Die hier bereitgestellten Beispiele sind echte Malware; bitte behandeln Sie diese mit der notwendigen Vorsicht.

Bitte beachten Sie, dass sich alle Beispiele/Artefakte in einem passwortgeschützten Archiv befinden. Das Passwort lautet: infected

Tool herunterladen


  • 2022-01-22: Maldoc-Vorlagen - QuasarRAT, SnakeKeylogger, NONE, Formbook, Loki, AveMariaRAT, AsyncRAT, SilentBuilder, GuLoader, Heodo

  • 2021-12-31: Maldoc-Vorlagen - NONE, SnakeKeylogger, QuasarRAT, Quakbot, IcedID
  • 2021-12-25: Maldoc-Vorlagen - TrickBot, Dridex, AsyncRAT, SnakeKeylogger, QuasarRAT, RemcosRAT, SilentBuilder, Quakbot, AveMariaRAT, NONE, Heodo, BitRAT, BazaLoader
  • 2021-12-22: Excel-Dokument verwendet VBA-Makros, um cmd.exe auszuführen und ein PowerShell-Skript zu starten -> lädt WarzoneRAT über HTTPS herunter
  • 2021-12-17: Maldoc-Vorlagen - Maldoc-Vorlagen - Quakbot, Formbook, IcedID, SilentBuilder, Dridex, Loki, AgentTesla, AsyncRAT, QuasarRAT, NONE
  • 2021-12-16: Excel-Dokument verwendet XLM-Makros, um cmd.exe auszuführen und ein MSHTA-Skript herunterzuladen/auszuführen -> lädt PowerShell-Skript herunter -> lädt Emotet-DLL herunter
  • 2021-12-11: Maldoc-Vorlagen - Heodo, Loki, BluStealer, Dridex, Quakbot, NONE, IcedID, AgentTesla, TrickBot
  • 2021-12-04: Maldoc-Vorlagen - Heodo, Quakbot, Loki, Hancitor, SilentBuilder, NONE, Formbook, Dridex, BitRAT, IcedID

  • 2021-11-17: Quellcode von BlackNET 3.7.0.0 in einem offenen Verzeichnis gefunden
  • 2021-11-13: Word-Dokument verwendet das Packager-Shell-Objekt, um VBScript auszuführen und PowerShell zu starten, um AgentTesla herunterzuladen

  • 2021-10-30: Maldoc-Vorlagen - AsyncRAT, Quakbot, AveMariaRAT, Formbook, Loki, TrickBot, AgentTesla, SnakeKeylogger, ArkeiStealer, Hancitor, NONE, Dridex
  • 2021-10-15: Word lädt Formbook-EXE herunter

  • 2021-09-27: Excel droppt Qakbot-EXE (qbot)

  • 2021-08-28: Maldoc-Vorlagen - BazaLoader, Loki, NONE, Hancitor, CobaltStrike, Dridex, RedLineStealer
  • 2021-08-07: Maldoc-Vorlagen - a310Logger, NONE, AZORult, BuerLoader, Loki, Formbook, TrickBot, Hancitor

  • 2021-07-17: Maldoc-Vorlagen - IcedID, Gozi, RustyLoader, NONE, njrat, Loki, CobaltStrike, Formbook, Dridex, TrickBot
  • 2021-07-03: Maldoc-Vorlagen - Quakbot, TrickBot, FickerStealer, Dridex, AgentTesla, NONE

  • 2021-06-19: Maldoc-Vorlagen - NONE, Adwind, Quakbot, AgentTesla, IcedID, Formbook, Gozi, TrickBot, SnakeKeylogger, Dridex
  • 2021-06-12: Maldoc-Vorlagen - NONE, Dridex, TrickBot, BazaLoader, NanoCore, Loki, AsyncRAT, IcedID, SnakeKeylogger, njrat, SilentBuilder, Formbook, RemcosRAT, OskiStealer, Gozi, Quakbot
  • 2021-06-12: Excel droppt TransparentTribe (.NET) mit CNC-Check-in
  • 2021-06-09: Excel lädt AsyncRAT herunter
  • 2021-06-05: Maldoc-Vorlagen - Adwind, NONE, Formbook, IcedID, Dridex, RemcosRAT, Loki, DoubleBack, AgentTesla, SnakeKeylogger, Gozi, Quakbot, njrat

  • 2021-05-22: Maldoc-Vorlagen - Dridex, NONE, Adwind, RemcosRAT, TrickBot, AgentTesla, FickerStealer, IcedID, Loki, BazaLoader, SilentBuilder, Hancitor, Quakbot
  • 2021-05-17: Offenes Diamondfox-Verzeichnis mit mehreren Modulen und Dokumentation
  • 2021-05-15: Maldoc-Vorlagen - NONE, njrat, TrickBot, ArkeiStealer, CrimsonRAT, SilentBuilder, Quakbot, Dridex, SnakeKeylogger, IcedID, Adwind, RedLineStealer, AZORult, Hancitor, AgentTesla, Loki
  • 2021-05-08: Maldoc-Vorlagen - IcedID, SilentBuilder, AgentTesla, BuerLoader, TrickBot, Loki, ArkeiStealer, RaccoonStealer, AsyncRAT, NONE, Quakbot, Dridex, Hancitor

  • 2021-04-30: Maldoc-Vorlagen - SnakeKeylogger, Dridex, Quakbot, AgentTesla, NONE, Hancitor, Loki, TrickBot, SilentBuilder, Heodo, njrat, Formbook, Gozi, AZORult
  • 2021-04-24: Maldoc-Vorlagen - 19. April - 23. April: Dridex, AgentTesla, IcedID, NONE, Quakbot, RedLineStealer, Loki, Gozi, TrickBot
  • 2021-04-21: Java Network Launch Protocol (jnlp) / JAR, lädt Gozi-DLL herunter
  • 2021-04-20: Word-Dokument verwendet Template-Injection, die ein RTF-Dokument herunterlädt, und nutzt CVE-2017-11882 aus, um Nanocore zu droppen
  • 2021-04-17: Maldoc-Vorlagen - 12. April - 16. April: Formbook, TrickBot, Dridex, SilentBuilder, AgentTesla, SnakeKeylogger, njrat, Quakbot, AZORult, Hancitor, Heodo, Loki, Gozi
  • 2021-04-10: Maldoc-Vorlagen - 05. April - 09. April: TrickBot, IcedID, NONE, BuerLoader, Formbook, Heodo, Hancitor, SilentBuilder, Dridex, Gozi
  • 2021-04-08: Aktivität des Purple-Fox-Exploit-Kits - Landing Page und andere Artefakte
  • 2021-04-03: Maldoc-Vorlagen - 29. März - 02. April: Gozi, BuerLoader, AgentTesla, BitRAT, IcedID, Loki, SilentBuilder, NONE, gozi, Dridex, Quakbot
  • 2021-04-01: Excel droppt IcedId - verwendet VBA-Makros, um Excel-4-Makros in ausgeblendetem Blatt/ausgeblendeten Spalten auszuführen

  • 2021-03-31: QBot Open Directory mit Zugriff auf Proxy-Skripte, .HTACCESS-Datei
  • 2021-03-26: Rig EK, Nutzlast(en) konnten nicht beschafft werden
  • 2021-03-27: Maldoc-Vorlagen - 22. - 22. März 2021: AgentTesla, SilentBuilder, IcedID, AsyncRAT, Loki, Dridex, Formbook, NanoCore, TrickBot, BazaLoader, Quakbot, LemonDuck
  • 2021-03-16: Maldoc-Vorlagen - 15. - 19. März 2021: Dridex, TrickBot, QuakBot, AgentTesla, SilentBuilder, Gozi, IcedID, Hancitor
  • 2021-03-13: Maldoc-Vorlagen - 08. - 12. März 2021: BuerLoader, SilentBuilder, TrickBot, Gozi, AgentTesla, BazaLoader, NetWire, AveMariaRAT, Loki, NONE, Quakbot, IcedID, ZLoader, Dridex, BazarCall
  • 2021-03-06: Maldoc-Vorlagen - 01. - 05. März - Gozi, BazarCall, SilentBuilder, Quakbot, Loki, CobaltStrike, SnakeKeylogger, TrickBot, AgentTesla, Dridex, NONE, Hancitor

  • 2021-02-27: Maldoc-Vorlagen für den 22. - 26. Februar 2021: SilentBuilder, TrickBot, Hancitor, Dridex, AsyncRAT, Quakbot, MassLogger, Formbook
  • 2021-02-20: Maldoct-Vorlagen für den 15. - 19. Februar: NetWire, TrickBot, SilentBuilder, AgentTesla, AveMariaRAT, SnakeKeylogger, njrat, NONE, ZLoader, Dridex, Loki, Quakbot, RemcosRAT, FickerStealer
  • 2021-02-13: Maldoc-Vorlagen für den 08. - 12. Februar, 4 Gruppen: Dridex, Heodo/Emotet, Unbekannt
  • 2021-02-06: Maldoc-Vorlagen für den 01. - 05. Februar, 3 Gruppen: SilentBuilder und Emotet

  • 2021-01-30: Maldoc-Vorlagen für den 25. - 29. Januar, 2 Gruppen: Emotet, Unbekannt
  • 2021-01-30: Maldoc-Vorlagen für den 18. - 22. Januar, 4 Gruppen: Emotet, Dridex
  • 2021-01-23: Maldoc-Vorlagen für den 11. - 15. Januar, 8 Gruppen: Emotet, Dridex
  • 2021-01-15: Excel droppt Qakbot-DLL (qbot)
  • 2021-01-15: Word-Dokument mit eingebettetem Hancitor-Loader, IP-Check und C2-Aktivität
  • 2021-01-09: Maldoc-Vorlagen für den 04. - 08. Januar, 6 Gruppen: Emotet, Trickbot, Dridex
  • 2021-01-07: Excel-Dokument droppt Raccoon
  • 2021-01-02: Maldoc-Vorlagen für den 28. Dezember - 01. Januar, 3 Gruppen: Emotet, Dridex, Emotet

  • 2020-12-26: Maldoc-Vorlagen 21. - 25. Dezember, 11 Gruppen: Emotet, Dridex und 1 unbekannte Gruppe
  • 2020-12-19: Maldoc-Vorlagen 14. - 18. Dezember. 17 Gruppen: Dridex, TA505 und Emotet
  • 2020-12-15: Maldoc-Vorlagen 07. - 11. Dezember. 7 Gruppen: 1 - 5 Dridex, 6 BitRat, 7 Emotet
  • 2020-12-15: Excel dekodiert DLL (Campo Loader) mit Certutil für den Abruf der nächsten Stufe - enthält Analyse auf YouTube und IDA-Plugin zur String-Deobfuskation
  • 2020-12-05: Maldoc-Vorlagen für die Woche vom 30. November - 04. Dezember

  • 2020-11-28: Maldoc-Vorlagen für die Woche vom 23. - 27. November
  • 2020-11-27: Excel droppt Qakbot-DLL (qbot)
  • 2020-11-24: FickerStealer mit IP-Check
  • 2020-11-24: Word-Dokument droppt Smokeloader
  • 2020-11-24: Word-Dokument droppt Dridex-DLL mit Check-In
  • 2020-11-21: Maldoc-Vorlagen für die Woche vom 16. - 20. November
  • 2020-11-14: Maldoc-Vorlagen für die Woche vom 09. - 13. November
  • 2020-11-10: Emotet-Maldoc - Eingebettete DLL und CertUtil zur Base64-Dekodierung, enthält Analyse auf YouTube
  • 2020-11-07: Maldoc-Vorlagen für die Woche vom 02. - 06. November

  • 2020-10-31: Maldoc-Vorlagen für die Woche vom 26. - 30. Oktober
  • 2020-10-29: Excel-Dokument droppt Qakbot
  • 2020-10-24: Maldoc-Vorlagen für die Woche vom 19. - 23. Oktober
  • 2020-10-16: Emotet-Vorlagen für die Woche vom 12. - 16. Oktober
  • 2020-10-09: Emotet-Vorlagen für die Woche vom 05. - 09. Oktober
  • 2020-10-02: Emotet-Vorlagen für die Woche vom 28. September - 02. Oktober
  • 2020-10-05: Word-Dokument verwendet Lua für Folgeaktivitäten

  • 2020-09-17: Word-Dokument droppt Betabot (verwendet CVE-2017-11882)

  • 2020-08-29: ArkeiStealer-Sample mit Daten-Exfiltration
  • 2020-08-21: Azorult droppt AsyncRat, REMCOS möglicherweise weitere
  • 2020-08-15: Cerber-Ransomware mit Check-in
  • 2020-08-02: Raccoon-Stealer droppt Kryptowährungs-Miner

  • 2020-07-24: Amadey-Bot mit Nutzlasten und Check-in
  • 2020-07-24: Raccoon-Stealer mit CnC-Check-in
  • 2020-07-19: Excel-Dokument droppt GuLoader
  • 2020-07-13: Word-Dokument droppt Hancitor-Loader

  • 2020-06-29: Trickbot Version 1000512 und gtag ono51, droppt neues nwormDll64-Modul - enthält 12-Stunden-PCAP
  • 2020-06-29: Zwei Excel-Dokumente, die Netwire droppen, enthalten C2-Check-ins
  • 2020-06-20: ZLoader mit Check-in
  • 2020-06-01: Excel-Dokument droppt Guloader
  • 2020-06-01: IcedID mit Bild, das für Steganografie verwendet wird

  • 2020-05-29: Maldoc verwendet Template-Injection zur Makroausführung
  • 2020-05-13: Gamma-Ransomware mit HTTP-Check-in
  • 2020-05-13: Cryptbot-Sample
  • 2020-05-13: Danabot-Sample mit Beaconing
  • 2020-05-04: Trickbot mit GTAG tt002 und Version 1000509, 12-Stunden-PCAP mit Beacons

  • 2020-04-26: Gomorrah-Stealer (.NET-Binary)
  • 2020-04-16: Trickbot mit GTAG MAN6 und Version 1000507 - verwendet revocation.txt-Konfiguration
  • 2020-04-16: AgentTesla-Daten-Exfiltration über SMTP
  • 2020-04-14: Vidar-Sample mit Daten-Exfiltration über ZIP-Datei
  • 2020-04-13: Azorult droppt Blackout-Ransomware
  • 2020-04-04: Ave-Maria/Warzon RAT

  • 2020-03-27: Word droppt Ursnif über MSHTA.exe
  • 2020-03-26: Word droppt Banload-Banking-Trojaner
  • 2020-03-26: Excel droppt AgentTesla
  • 2020-03-26: Word droppt IcedId
  • 2020-03-25: NanoCore-Sample mit gedumpten Plugins (.NET-Assemblies)
  • 2020-03-24: Blue Botnet
  • 2020-03-19: Formbook
  • 2020-03-14: Excel droppt LokiBot

  • 2020-02-29: Buer-Loader
  • 2020-02-18: Remcos
  • 2020-02-13: Turkojan

  • 2016-02-28: Angler-EK von Alexu.edu.eg## Beispiele aus Schulungen und Workshops