
El script te permite recopilar software malicioso y servidores C&C de plataformas de código abierto como Malshare, Malcode, Google, Cymon - vxvault, cybercrime tracker y c2 para Pony.
DDOM o Dosis Diaria de Malware te permite recopilar malware y c&c de inteligencia de fuentes abiertas.
Puede mostrar información, exportar resultados a un archivo de texto o descargar software malicioso.
Quiero que sea lo más fresco posible, por eso todos los malwares están fechados hace pocos días.
Cymon muestra los últimos diez registros, Google solo la primera página y Malcode solo la página principal.
La API de Malshare se actualiza si aparece una nueva muestra.
Plataformas compatibles:
Malcode
Malshare (Necesitas obtener una clave API)
Google dorks
Cymon
-Vx vault
-CyberCrime tracker
-CybeCrime tracker para malware Pony (principalmente servidores c2)
-Malcode
Primero clona este repositorio
git clone
Para Google dorks:
pip install selenium
pip install pyvirtualdisplay
y necesitas Mozilla Geckodriver https://github.com/mozilla/geckodriver/releases
para Malcode:
pip install bs4
Puedes ejecutar la herramienta con python ddom.py
usage: ddom.py [-h] [-s [[...]]] [-cs [[...]]] [-d | -o | -e]
Daily dose of malware
optional arguments:
-h, --help show this help message and exit
-s [ [ ...]], --source [ [ ...]]
source of feed. Allowed values are cymon, malshare,
malcode, google
-cs [ [ ...]], --cymonsource [ [ ...]]
Additional source for Cymon. Allowed values are
vxvault,malcode,cct,ponyc2
-d, --download download malware
-o, --output print to console
-e, --export export to text file
Mostrar información de malcode y malshare
dom.py -s malcode malshare --output
++++++++++++++++++++++++++++++++++++
Brought to you by Malc0de
https://twitter.com/malc0de
http://malc0de.com
++++++++++++++++++++++++++++++++++++
------------------
2018-01-10
aba2d86ed17f587eb6d57e6c75f64f05
xxx.xxx.xxx.xxx/Photo.scr
-----------------
2018-01-10
6c29b80a61ff5ca7f5d8db8b002e9631
xxx.xxx/32nP30h187Z
[...]
++++++++++++++++++++++++++++++++++++
Brought to you by Malshare
A free Malware repository providing researchers access to samples, malicous feeds, and Yara results.
http://malshare.com
++++++++++++++++++++++++++++++++++++
http://xxx.xxx/kjdfhg874
http://xxx.xxx/error/error/tc.exe
http://xxx.xxx/images/rn.php
http://xxx.xxx.xxx.xxx/bprocess.exe
http://xxx.xxx.xxx.xxx/64Kilences.exe
[..]
Descargar archivos de vxvault y malcode (--download funciona para malshare, malcode y vxvault) (se conecta a sitios maliciosos, ten cuidado)
ddom.py -s cymon -cs vxvault malcode --download
Cymon is the largest open tracker of malware, phishing, botnets, spam, and more. Brought to you by eSentire.
Downloading file http://xxx.xxx/rn.php
Downloaded malcode2018-01-13/rn.php
---------------------------
Downloading file http://xxx.xxx.xxx.xxx/32Kilences.exe
Downloaded malcode2018-01-13/32Kilences.exe
---------------------------
Downloading file http://xxx.xxx/dfjkgy7
Downloaded malcode2018-01-13/dfjkgy7
Crea un directorio llamado 'fuente + timestamp' y luego descarga el malware dentro.
Exportar resultados de Google dorks:
ddom.py -s google --export
++++++++++++++++++++++++++++++++++
Google dorks
++++++++++++++++++++++++++++++++++
Exported to google2018-01-13.txt
Crea un archivo de texto llamado 'fuente + timestamp' con la información dentro.
Haz lo que quieras con esta herramienta.
Si sabes cómo desarrollarlo o tienes alguna idea, házmelo saber.