Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
malware-samples — Malware samples, analysis exercises and other interesting resources. | Kitploit
Herramientas/GitHubGitHub/jstrosch/malware-samples
Network ForensicsMalware AnalysisBinary AnalysisLearning & EducationCurated ResourcesLabs & Practice
GitHubjstrosch/malware-samples

malware-samples

Malware samples, analysis exercises and other interesting resources.

Ver Repositorio
1.7k239hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Tweet  Github Discussions

Muestras de malware

Este repositorio está pensado para proporcionar acceso a una amplia variedad de archivos maliciosos y otros artefactos.

Todas las muestras están en un archivo ZIP protegido con contraseña, utilizando la contraseña: infected

Ejercicios de análisis de malware

Además de proporcionar artefactos de las muestras, publicaré periódicamente ejercicios de análisis de malware. Estos ejercicios cubrirán una amplia gama de temas de análisis de malware e incluirán soluciones detalladas y tutoriales paso a paso.

2022

  • Octubre: Rastreando la ejecución de shellcode desde macros VBA

2021

  • Diciembre: Maldocs - Automatizando la extracción de URL de descarga con Python
  • Febrero: Maldocs - Primeros pasos con las macros de Excel 4 (macros XLM)
  • Agosto: Javascript - Desofuscando una puerta trasera JS de Turla

2020

  • Diciembre: Maldocs - Living Off The Land con Powershell

PCAPs de entrenamiento

Archivos PCAP que muestran actividad de red específica, para ayudar con el análisis, la creación de reglas o cualquier otra cosa que se presente. Se aplican filtros de captura relevantes para ayudar a limitar el alcance del contenido del archivo PCAP.

-> PCAPs de entrenamiento## Resumen de muestras

  • 2023-02-17: Video de YouTube: Tendencias del malware OneNote - Investigación de la ejecución de scripts que conduce a QuakBot
  • 2023-02-07: Video de YouTube: Un descargador .NET y un directorio abierto - Desentrañando la carga útil cifrada que conduce a CryptBot
  • 2023-02-04: Serie de videos de YouTube: Investigando NullMixer - Identificando técnicas de empaquetado, identificando y desentrañando ASPack, e investigando el tráfico de red con Suricata y Evebox
  • 2023-01-23: Video de YouTube: Malware de OneNote - Consejos y trucos para investigar malware de OneNote utilizado para distribuir AsyncRAT
  • 2023-01-12: Serie de videos de YouTube: Introducción a Detect-It-Easy, identificación de señales de empaquetado, desempaquetado de Vidar Stealer con depuración de viaje en el tiempo
  • 2023-01-02: Video de YouTube: Conceptos básicos de overlays en archivos PE con DCRat

  • 2022-12-15: YouTube: Introducción a dnSpyEx - Desentrañando un dropper de Formbook .NET
  • 2022-03-26: Plantillas de Maldoc - Heodo, AgentTesla, NanoCore, Loki, SilentBuilder, Hancitor, NONE, Quakbot
  • 2022-03-12: Plantillas de Maldoc - Heodo, Formbook, AgentTesla, Loki, NanoCore, NONE, Quakbot
  • 2022-03-05: Plantillas de Maldoc - OskiStealer, RemcosRAT, Loki, NONE, NanoCore, Quakbot, SnakeKeylogger, Formbook, Heodo
  • 2022-02-26: Plantillas de Maldoc - SilentBuilder, Heodo, Quakbot, NanoCore, NONE, Loki

Archivos de muestra y otros artefactos de entrenamientos, charlas y talleres públicos.

2021

  • 2021-01-13: FloCon - Taller: Análisis de Intrusiones y Caza de Amenazas con Herramientas de Código Abierto - Archivos de demostración y Taller en YouTube
  • 2021-08-08: Taller DefCon 29 - Análisis moderno de malware para cazadores de amenazas
  • 2021-06: R0 Virtual Vegas: Desempaquetado de malware
  • 2021-08-26: HITBLab: Análisis moderno de malware para cazadores de amenazas (HITB Singapur)

2020

  • 2020-11-19: Taller Hack-in-the-Box Cyber Week: Análisis de documentos maliciosos de Word y Excel - Archivos de demostración y Taller en YouTube

Maldocs

Contendrá documentos de Office identificados como utilizados para distribuir malware, organizados según la estructura de carpetas. Por ejemplo, la carpeta emotet contendrá maldocs identificados por haber soltado Emotet. Estas muestras están organizadas por año/mes en que las obtuve y ejecuté - esto puede desviarse ligeramente de cuándo fueron descubiertas por primera vez en la naturaleza (por ejemplo, la fecha de primer envío a VirusTotal).

En la mayor medida posible, también incluiré PCAPs asociados. Los PCAPs pueden contener el binario de Emotet resultante que fue soltado, así como la comunicación C2 posterior. Sin embargo, no puedo garantizar que cada PCAP contenga esta secuencia completa de eventos.

Los maldocs actuales incluyen:

  • AgentTesla
  • Banload
  • Emotet
  • Hancitor
  • IcedId
  • Lokibot
  • Trickbot
  • Unknown

Plantillas de Maldoc

El script de análisis de imágenes utilizado para generar los gráficos de imágenes de maldoc se puede encontrar en: https://github.com/jstrosch/graph-maldoc-similar-images

Volcados de Memoria

Contendrá volcados de memoria completos de la VM y de procesos individuales de muestras de malware. La mayoría provendrán del volcado de memoria mediante Cuckoo Sandbox. Debido al tamaño de los volcados de memoria, se proporcionan enlaces a una versión archivada de los mismos para su descarga. Los volcados de memoria actuales incluyen:

  • Emotet
  • LokiBot

Binarios

Esto contendrá binarios (es decir, PE/.NET, Java, etc.) de familias de malware conocidas. Actualmente, este archivo contiene muestras de:

  • Agenttesla
  • Ave Maria / Warzone RAT
  • Azorult
  • Blue Botnet
  • Buer Loader
  • Dridex
  • Emotet
  • Gandcrab
  • Lokibot
  • Nanocore
  • Remcos
  • Socelars
  • Trickbot
  • Troldesh
  • Turkojan
  • Vidar

Advertencias y Descargos de Responsabilidad

Este repositorio está destinado a fines educativos y de investigación. Las muestras proporcionadas aquí son malware real, por favor manipúlelas con toda la precaución necesaria.

Tenga en cuenta que todas las muestras/artefactos estarán en un archivo protegido por contraseña, con la contraseña: infected

Descargar herramienta


  • 2022-01-22: Plantillas de Maldoc - QuasarRAT, SnakeKeylogger, NONE, Formbook, Loki, AveMariaRAT, AsyncRAT, SilentBuilder, GuLoader, Heodo

  • 2021-12-31: Plantillas de Maldoc - NONE, SnakeKeylogger, QuasarRAT, Quakbot, IcedID
  • 2021-12-25: Plantillas de Maldoc - TrickBot, Dridex, AsyncRAT, SnakeKeylogger, QuasarRAT, RemcosRAT, SilentBuilder, Quakbot, AveMariaRAT, NONE, Heodo, BitRAT, BazaLoader
  • 2021-12-22: Documento de Excel utiliza macros VBA para ejecutar cmd.exe y ejecutar script de Powershell -> Descarga WarzoneRAT a través de HTTPS
  • 2021-12-17: Plantillas de Maldoc - Plantillas de Maldoc - Quakbot, Formbook, IcedID, SilentBuilder, Dridex, Loki, AgentTesla, AsyncRAT, QuasarRAT, NONE
  • 2021-12-16: Documento de Excel utiliza macros XLM para ejecutar cmd.exe y descargar/ejecutar script de MSHTA -> Descarga script de Powershell -> Descarga DLL de Emotet
  • 2021-12-11: Plantillas de Maldoc - Heodo, Loki, BluStealer, Dridex, Quakbot, NONE, IcedID, AgentTesla, TrickBot
  • 2021-12-04: Plantillas de Maldoc - Heodo, Quakbot, Loki, Hancitor, SilentBuilder, NONE, Formbook, Dridex, BitRAT, IcedID

  • 2021-11-17: Código fuente de BlackNET 3.7.0.0 encontrado en un opendir
  • 2021-11-13: Documento de Word utiliza Packager Shell Object para ejecutar VBScript, ejecutar Powershell para descargar AgentTesla

  • 2021-10-30: Plantillas de Maldoc - AsyncRAT, Quakbot, AveMariaRAT, Formbook, Loki, TrickBot, AgentTesla, SnakeKeylogger, ArkeiStealer, Hancitor, NONE, Dridex
  • 2021-10-15: Word descarga Formbook EXE

  • 2021-09-27: Excel suelta Qakbot (qbot) EXE

  • 2021-08-28: Plantillas de Maldoc - BazaLoader, Loki, NONE, Hancitor, CobaltStrike, Dridex, RedLineStealer
  • 2021-08-07: Plantillas de Maldoc - a310Logger, NONE, AZORult, BuerLoader, Loki, Formbook, TrickBot, Hancitor

  • 2021-07-17: Plantillas de Maldoc - IcedID, Gozi, RustyLoader, NONE, njrat, Loki, CobaltStrike, Formbook, Dridex, TrickBot
  • 2021-07-03: Plantillas de Maldoc - Quakbot, TrickBot, FickerStealer, Dridex, AgentTesla, NONE

  • 2021-06-19: Plantillas de Maldoc - NONE, Adwind, Quakbot, AgentTesla, IcedID, Formbook, Gozi, TrickBot, SnakeKeylogger, Dridex
  • 2021-06-12: Plantillas de Maldoc - NONE, Dridex, TrickBot, BazaLoader, NanoCore, Loki, AsyncRAT, IcedID, SnakeKeylogger, njrat, SilentBuilder, Formbook, RemcosRAT, OskiStealer, Gozi, Quakbot
  • 2021-06-12: Excel suelta TransparentTribe (.NET) con check-in CNC
  • 2021-06-09: Excel descarga AsyncRAT
  • 2021-06-05: Plantillas de Maldoc - Adwind, NONE, Formbook, IcedID, Dridex, RemcosRAT, Loki, DoubleBack, AgentTesla, SnakeKeylogger, Gozi, Quakbot, njrat

  • 2021-05-22: Plantillas de Maldoc - Dridex, NONE, Adwind, RemcosRAT, TrickBot, AgentTesla, FickerStealer, IcedID, Loki, BazaLoader, SilentBuilder, Hancitor, Quakbot
  • 2021-05-17: Diamondfox opendir con varios módulos y documentación
  • 2021-05-15: Plantillas de Maldoc - NONE, njrat, TrickBot, ArkeiStealer, CrimsonRAT, SilentBuilder, Quakbot, Dridex, SnakeKeylogger, IcedID, Adwind, RedLineStealer, AZORult, Hancitor, AgentTesla, Loki
  • 2021-05-08: Plantillas de Maldoc - IcedID, SilentBuilder, AgentTesla, BuerLoader, TrickBot, Loki, ArkeiStealer, RaccoonStealer, AsyncRAT, NONE, Quakbot, Dridex, Hancitor

  • 2021-04-30: Plantillas de Maldoc - SnakeKeylogger, Dridex, Quakbot, AgentTesla, NONE, Hancitor, Loki, TrickBot, SilentBuilder, Heodo, njrat, Formbook, Gozi, AZORult
  • 2021-04-24: Plantillas de Maldoc - 19 de abril - 23 de abril: Dridex, AgentTesla, IcedID, NONE, Quakbot, RedLineStealer, Loki, Gozi, TrickBot
  • 2021-04-21: Java Network Launch Protocol (jnlp) / JAR, descarga DLL de Gozi
  • 2021-04-20: Documento de Word utiliza inyección de plantillas que descarga un documento RTF, explota CVE-2017-11882 para soltar Nanocore
  • 2021-04-17: Plantillas de Maldoc - 12 de abril - 16 de abril: Formbook, TrickBot, Dridex, SilentBuilder, AgentTesla, SnakeKeylogger, njrat, Quakbot, AZORult, Hancitor, Heodo, Loki, Gozi
  • 2021-04-10: Plantillas de Maldoc - 05 de abril - 09 de abril: TrickBot, IcedID, NONE, BuerLoader, Formbook, Heodo, Hancitor, SilentBuilder, Dridex, Gozi
  • 2021-04-08: Actividad de Purple Fox Exploit Kit - Página de aterrizaje y otros artefactos
  • 2021-04-03: Plantillas de Maldoc - 29 de marzo - 02 de abril: Gozi, BuerLoader, AgentTesla, BitRAT, IcedID, Loki, SilentBuilder, NONE, gozi, Dridex, Quakbot
  • 2021-04-01: Excel suelta IcedId - Utiliza macros VBA para ejecutar macros de Excel 4 en hoja oculta/columnas ocultas

  • 2021-03-31: Directorio abierto de QBot con acceso a scripts de proxy, archivo .HTACCESS
  • 2021-03-26: Rig EK, no se pudo obtener payload(s)
  • 2021-03-27: Plantillas de Maldoc - 22 de marzo - 22 de marzo de 2021: AgentTesla, SilentBuilder, IcedID, AsyncRAT, Loki, Dridex, Formbook, NanoCore, TrickBot, BazaLoader, Quakbot, LemonDuck
  • 2021-03-16: Plantillas de Maldoc - 15 - 19 de marzo de 2021: Dridex, TrickBot, QuakBot, AgentTesla, SilentBuilder, Gozi, IcedID, Hancitor
  • 2021-03-13: Plantillas de Maldoc - 08 - 12 de marzo de 2021: BuerLoader, SilentBuilder, TrickBot, Gozi, AgentTesla, BazaLoader, NetWire, AveMariaRAT, Loki, NONE, Quakbot, IcedID, ZLoader, Dridex, BazarCall
  • 2021-03-06: Plantillas de Maldoc - 01 - 05 de marzo - Gozi, BazarCall, SilentBuilder, Quakbot, Loki, CobaltStrike, SnakeKeylogger, TrickBot, AgentTesla, Dridex, NONE, Hancitor

  • 2021-02-27: Plantillas de Maldoc para el 22 - 26 de febrero de 2021: SilentBuilder, TrickBot, Hancitor, Dridex, AsyncRAT, Quakbot, MassLogger, Formbook
  • 2021-02-20: Plantillas de Maldoc para el 15 - 19 de febrero: NetWire, TrickBot, SilentBuilder, AgentTesla, AveMariaRAT, SnakeKeylogger, njrat, NONE, ZLoader, Dridex, Loki, Quakbot, RemcosRAT, FickerStealer
  • 2021-02-13: Plantillas de Maldoc para el 08 - 12 de febrero, 4 grupos: Dridex, Heodo/Emotet, Desconocido
  • 2021-02-06: Plantillas de Maldoc para el 01 - 05 de febrero, 3 grupos: SilentBuilder y Emotet

  • 2021-01-30: Plantillas de Maldoc para el 25 - 29 de enero, 2 grupos: Emotet, Desconocido
  • 2021-01-30: Plantillas de Maldoc para el 18 - 22 de enero, 4 grupos: Emotet, Dridex
  • 2021-01-23: Plantillas de Maldoc para el 11 - 15 de enero, 8 grupos: Emotet, Dridex
  • 2021-01-15: Excel suelta Qakbot (qbot) DLL
  • 2021-01-15: Documento de Word con loader Hancitor incrustado, comprobación de IP y actividad C2
  • 2021-01-09: Plantillas de Maldoc para el 04 - 08 de enero, 6 grupos: Emotet, Trickbot, Dridex
  • 2021-01-07: Documento de Excel suelta Raccoon
  • 2021-01-02: Plantillas de Maldoc para el 28 de diciembre - 01 de enero, 3 grupos: Emotet, Dridex, Emotet

  • 2020-12-26: Plantillas de Maldoc del 21 - 25 de diciembre, 11 grupos: Emotet, Dridex y 1 desconocido
  • 2020-12-19: Plantillas de Maldoc del 14 - 18 de diciembre. 17 grupos: Dridex, TA505 y Emotet
  • 2020-12-15: Plantillas de Maldoc del 07 - 11 de diciembre. 7 grupos: 1 - 5 Dridex, 6 BitRat, 7 Emotet
  • 2020-12-15: Excel decodifica DLL (Campo Loader) con Certutil para la recuperación de la siguiente etapa - incluye análisis en YouTube y complemento de IDA para la desofuscación de cadenas
  • 2020-12-05: Plantillas de Maldoc para la semana del 30 de noviembre - 04 de diciembre

  • 2020-11-28: Plantillas de Maldoc para la semana del 23 - 27 de noviembre
  • 2020-11-27: Excel suelta Qakbot (qbot) DLL
  • 2020-11-24: FickerStealer con comprobación de IP
  • 2020-11-24: Documento de Word suelta Smokeloader
  • 2020-11-24: Documento de Word suelta DLL de Dridex con check-in
  • 2020-11-21: Plantillas de Maldoc para la semana del 16 - 20 de noviembre
  • 2020-11-14: Plantillas de Maldoc para la semana del 09 - 13 de noviembre
  • 2020-11-10: Maldoc de Emotet - DLL incrustada y CertUtil para decodificación Base64, incluye análisis en YouTube
  • 2020-11-07: Plantillas de Maldoc para la semana del 02 - 06 de noviembre

  • 2020-10-31: Plantillas de Maldoc para la semana del 26 - 30 de octubre
  • 2020-10-29: Documento de Excel suelta Qakbot
  • 2020-10-24: Plantillas de Maldoc para la semana del 19 - 23 de octubre
  • 2020-10-16: Plantillas de Emotet para la semana del 12 - 16 de octubre
  • 2020-10-09: Plantillas de Emotet para la semana del 05 - 09 de octubre
  • 2020-10-02: Plantillas de Emotet para la semana del 28 de septiembre - 02 de octubre
  • 2020-10-05: Documento de Word utiliza Lua para actividad posterior

  • 2020-09-17: Documento de Word suelta Betabot (utiliza CVE-2017-11882)

  • 2020-08-29: Muestra de ArkeiStealer con exfiltración de datos
  • 2020-08-21: Azorult suelta AsyncRat, REMCOS posiblemente otros
  • 2020-08-15: Ransomware Cerber con check-in
  • 2020-08-02: Raccoon stealer suelta minero de criptomonedas

  • 2020-07-24: Bot Amadey con payloads y check-in
  • 2020-07-24: Raccoon stealer con check-in CnC
  • 2020-07-19: Documento de Excel suelta GuLoader
  • 2020-07-13: Documento de Word suelta loader de Hancitor

  • 2020-06-29: Trickbot versión 1000512 y gtag ono51, suelta nuevo módulo nwormDll64 - incluye PCAP de 12 horas
  • 2020-06-29: Dos documentos de Excel que sueltan Netwire, incluye check-ins C2
  • 2020-06-20: ZLoader con check-in
  • 2020-06-01: Documento de Excel suelta Guloader
  • 2020-06-01: IcedID con imagen utilizada para esteganografía

  • 2020-05-29: El maldoc utiliza inyección de plantillas para la ejecución de macros
  • 2020-05-13: Ransomware Gamma con check-in HTTP
  • 2020-05-13: Muestra de Cryptbot
  • 2020-05-13: Muestra de Danabot con beaconing
  • 2020-05-04: Trickbot con GTAG tt002 y versión 1000509, PCAP de 12 horas con beacons

  • 2020-04-26: Gomorrah stealer (binario .NET)
  • 2020-04-16: Trickbot con GTAG MAN6 y versión 1000507 - Utiliza configuración revocation.txt
  • 2020-04-16: Exfiltración de datos de AgentTesla a través de SMTP
  • 2020-04-14: Muestra de Vidar con exfiltración de datos mediante archivo ZIP
  • 2020-04-13: Azorult suelta ransomware Blackout
  • 2020-04-04: Ave-Maria/Warzon RAT

  • 2020-03-27: Word suelta Ursnif a través de MSHTA.exe
  • 2020-03-26: Word suelta el troyano bancario Banload
  • 2020-03-26: Excel suelta AgentTesla
  • 2020-03-26: Word suelta IcedId
  • 2020-03-25: Muestra de NanoCore con plugins volcados (ensamblados .NET)
  • 2020-03-24: Blue Botnet
  • 2020-03-19: Formbook
  • 2020-03-14: Excel suelta LokiBot

  • 2020-02-29: Cargador Buer
  • 2020-02-18: Remcos
  • 2020-02-13: Turkojan

  • 2016-02-28: Angler EK de Alexu.edu.eg## Muestras de Entrenamientos y Talleres