malware-samples
Una colección de muestras de malware e información de análisis relevante, muy probablemente referenciada desde http://blog.inquest.net o https://twitter.com/inquest. Asegúrate de revisar también la sección de Deep File Inspection (DFI) de https://labs.inquest.net para una interfaz interactiva de búsqueda sobre un gran corpus (>500K) de señuelos de malware descargables.
- CVE-2018-4878-Adobe-Flash-DRM-UAF-0day
- 14c58e38... Contenedor: Microsoft Excel 2007+ XLSX, Informe JSON VT
- 3b1395f6... Contenedor: Documento de archivo compuesto V2 DOC, Informe JSON VT
- 88d7aa16... Etapa 1: Datos de Macromedia Flash, versión 32 SWF, Informe JSON VT, ActionScript descompilado
- 1a326925... Etapa 2: (0day) Datos de Macromedia Flash (comprimidos), versión 32 SWF, Informe JSON VT, ActionScript descompilado
- e1546323... Carga útil: (ROKRAT) Ejecutable PE32 (GUI) Intel 80386, para MS Windows PE, Informe JSON VT
- 2018-04-GandCrab-Swarm
- Documento contenedor: DOC
- Macro Dropper del documento: VBA
- Macros adicionales extraídas: VBAs
- Cargas útiles de JavaScript ofuscadas: JS
- 2018-05-Agent-Tesla-Open-Directory
- Carga útil 1 de Agent Tesla:
EXE
- Carga útil 2 de Agent Tesla: EXE
- Carga útil 3 de Agent Tesla: EXE
- Panel web: ZIP
- 2018-05-22 Interesante ofuscación de macros
- 2018-08 Elementos de Hidden Bee
- 2019-01 Macros XLM maliciosas de Excel
- 2019-03 Script sofisticado de PowerShell (Drop de URLZone)