
Malware-Beispiele, Analyse-Übungen und andere interessante Ressourcen.
Dieses Repository soll Zugang zu einer Vielzahl von schädlichen Dateien und anderen Artefakten bieten.
Alle Samples befinden sich in einem passwortgeschützten ZIP-Archiv. Das Passwort lautet: infected
Neben der Bereitstellung von Artefakten aus Samples werde ich regelmäßig Malware-Analyse-Übungen veröffentlichen. Diese Übungen decken ein breites Spektrum an Themen der Malware-Analyse ab und enthalten ausführliche Lösungen und Schritt-für-Schritt-Anleitungen.
PCAP-Dateien, die bestimmte Netzwerkaktivitäten aufweisen, um bei der Analyse, dem Schreiben von Regeln oder was auch immer dir begegnet, zu helfen! Es wurden relevante Capture-Filter angewendet, um den Umfang der PCAP-Datei einzugrenzen.
-> Trainings-PCAPs## Zusammenfassung der Samples
Beispieldateien und andere Artefakte aus öffentlichen Schulungen, Vorträgen und Workshops.
2021
2020
Enthält Office-Dokumente, die zur Verbreitung von Malware verwendet wurden, basierend auf der organisierenden Ordnerstruktur. Beispielsweise enthält der Ordner emotet Maldocs, die nachweislich Emotet abgeworfen haben. Diese Beispiele sind nach Jahr/Monat organisiert, in dem ich sie erhalten und ausgeführt habe – dies kann geringfügig von dem Zeitpunkt ihrer ersten Entdeckung in freier Wildbahn abweichen (z. B. dem Datum der ersten Einreichung bei VirusTotal).
Soweit wie möglich werde ich auch zugehörige PCAPs bereitstellen. PCAPs können die resultierende Emotet-Binärdatei, die abgeworfen wurde, sowie die anschließende C2-Kommunikation enthalten. Ich kann jedoch nicht garantieren, dass jede PCAP diese vollständige Ereigniskette enthält.
Derzeit enthaltene Maldocs:
Das Bildanalyse-Skript, das zur Erstellung von Maldoc-Bildgraphen verwendet wird, finden Sie unter: https://github.com/jstrosch/graph-maldoc-similar-images
Enthält vollständige VM-Speicherabbilder sowie einzelne Prozess-Speicherabbilder von Malware-Beispielen. Die meisten stammen aus Speicherabbildern, die mit Cuckoo Sandox erstellt wurden. Aufgrund der Größe der Speicherabbilder werden Links zu einer archivierten Version zum Download bereitgestellt. Derzeit enthaltene Memory-Dumps:
Dies wird Binärdateien (d. h. PE/.NET, Java usw.) von bekannten Malware-Familien enthalten. Derzeit enthält dieses Archiv Beispiele von:
Dieses Repository ist für Bildungs- und Forschungszwecke gedacht. Die hier bereitgestellten Beispiele sind echte Malware; bitte behandeln Sie diese mit der notwendigen Vorsicht.
Bitte beachten Sie, dass sich alle Beispiele/Artefakte in einem passwortgeschützten Archiv befinden. Das Passwort lautet: infected