
Malware samples, analysis exercises and other interesting resources.
Este repositorio está pensado para proporcionar acceso a una amplia variedad de archivos maliciosos y otros artefactos.
Todas las muestras están en un archivo ZIP protegido con contraseña, utilizando la contraseña: infected
Además de proporcionar artefactos de las muestras, publicaré periódicamente ejercicios de análisis de malware. Estos ejercicios cubrirán una amplia gama de temas de análisis de malware e incluirán soluciones detalladas y tutoriales paso a paso.
Archivos PCAP que muestran actividad de red específica, para ayudar con el análisis, la creación de reglas o cualquier otra cosa que se presente. Se aplican filtros de captura relevantes para ayudar a limitar el alcance del contenido del archivo PCAP.
-> PCAPs de entrenamiento## Resumen de muestras
Archivos de muestra y otros artefactos de entrenamientos, charlas y talleres públicos.
2021
2020
Contendrá documentos de Office identificados como utilizados para distribuir malware, organizados según la estructura de carpetas. Por ejemplo, la carpeta emotet contendrá maldocs identificados por haber soltado Emotet. Estas muestras están organizadas por año/mes en que las obtuve y ejecuté - esto puede desviarse ligeramente de cuándo fueron descubiertas por primera vez en la naturaleza (por ejemplo, la fecha de primer envío a VirusTotal).
En la mayor medida posible, también incluiré PCAPs asociados. Los PCAPs pueden contener el binario de Emotet resultante que fue soltado, así como la comunicación C2 posterior. Sin embargo, no puedo garantizar que cada PCAP contenga esta secuencia completa de eventos.
Los maldocs actuales incluyen:
El script de análisis de imágenes utilizado para generar los gráficos de imágenes de maldoc se puede encontrar en: https://github.com/jstrosch/graph-maldoc-similar-images
Contendrá volcados de memoria completos de la VM y de procesos individuales de muestras de malware. La mayoría provendrán del volcado de memoria mediante Cuckoo Sandbox. Debido al tamaño de los volcados de memoria, se proporcionan enlaces a una versión archivada de los mismos para su descarga. Los volcados de memoria actuales incluyen:
Esto contendrá binarios (es decir, PE/.NET, Java, etc.) de familias de malware conocidas. Actualmente, este archivo contiene muestras de:
Este repositorio está destinado a fines educativos y de investigación. Las muestras proporcionadas aquí son malware real, por favor manipúlelas con toda la precaución necesaria.
Tenga en cuenta que todas las muestras/artefactos estarán en un archivo protegido por contraseña, con la contraseña: infected