
Repositorio curado de muestras de malware activo y código fuente para análisis educativo de malware e investigación, con una base de datos organizada y herramientas CLI para recuperación.
![]()
theZoo es un proyecto creado para hacer que la posibilidad del análisis de malware sea abierta y accesible al público. Dado que descubrimos que casi todas las versiones de malware son muy difíciles de conseguir de una manera que permita su análisis, hemos decidido reunirlas todas para ti de forma accesible y segura. theZoo nació por Yuval tisf Nativ y ahora es mantenido por Shahak Shalev.
¡theZoo está abierto y da la bienvenida a los visitantes!
Si vas a interactuar con nuestra comunidad, asegúrate de leer nuestro CODE-OF-CONDUCT.md antes de hacerlo. Si planeas contribuir, primero, gracias. Sin embargo, asegúrate de seguir los estándares en CONTRIBUTING.md.
El propósito de theZoo es permitir el estudio del malware y dar a las personas interesadas en el análisis de malware (o quizás como parte de su trabajo) acceso a malware vivo, analizar las formas en que operan, y tal vez incluso permitir a usuarios avanzados y expertos bloquear malware específico dentro de su propio entorno.
¡Recuerda que estos son malware vivo y peligroso! ¡Vienen encriptados y bloqueados por una razón! NO los ejecutes a menos que estés absolutamente seguro de lo que estás haciendo. ¡Solo deben usarse con fines educativos (¡y lo decimos en serio!) !!!
Recomendamos ejecutarlos en una VM sin conexión a internet (o una red virtual interna si es necesario) y sin guest additions o equivalentes. Algunos son gusanos e intentarán propagarse automáticamente. Ejecutarlos sin restricciones significa que ¡te infectarás a ti mismo o a otros con malware vicioso y peligroso!!!
Clona el repositorio con git clone https://www.github.com/ytisf/theZoo. Ve al directorio y ejecuta pip install --user -r requirements.txt. Esto debería instalar todos los requisitos más recientes. En total se puede "escribir" así:
git clone https://www.github.com/ytisf/theZoo
cd theZoo
pip install --user -r requirements.txt
Comienza ejecutando la consola:
python theZoo.py
theZoo - la base de datos de malware gratuita más impresionante del aire Copyright (C) 2015-2021, Yuval Nativ, Lahad Ludar, 5fingers
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General GNU publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la Licencia Pública General GNU para más detalles.
Deberías haber recibido una copia de la Licencia Pública General GNU junto con este programa. Si no es así, visita http://www.gnu.org/licenses/.
También puedes encontrar más información en LICENSE.md.
La sección de licencia no se aplica a ninguna de las muestras maliciosas en el repositorio de theZoo, que incluye muestras y código fuente, reversado o no.
El objetivo de theZoo es ofrecer una forma rápida y sencilla de recuperar muestras de malware y código fuente de manera organizada, con la esperanza de promover la investigación de malware.
Desde la versión 0.42, theZoo ha sufrido cambios drásticos. Ahora funciona tanto en modo CLI como en modo ARGV. Puedes llamar al programa con los mismos argumentos de línea de comandos que antes. El estado predeterminado actual de theZoo runtime es el CLI. Los siguientes archivos y directorios son responsables del comportamiento de la aplicación.
/conf - La carpeta conf contiene archivos relevantes para la ejecución particular del programa, pero no forman parte de la aplicación. Puedes encontrar el archivo EULA en conf y más.
/imports - Contiene archivos de importación .py utilizados por el resto de la aplicación.
/malware/Binaries - Las muestras de malware reales. ¡Ten cuidado! Son muy vivas.
/malware/Source - Código fuente del malware.
El malware bajo la carpeta Original se supone que es (¡SIN GARANTÍAS!) la fuente original del malware que se filtró. El malware bajo la carpeta Reversed está reversado, descompilado o reconstruido parcialmente.
Cada directorio se compone de 4 archivos:
El repositorio que contiene todos los archivos actualmente es https://github.com/ytisf/theZoo
Obtén el archivo que deseas enviar y ejecuta python prep_file.py file_tosubmit.exe. Creará un directorio para ti. Luego, envía eso junto con los cambios en conf/maldb.db para que sepamos qué malware es.
Si tienes alguna sugerencia o malware que hayas indexado (de la manera descrita en la documentación), envíalo a - thezoo-submissions [a-t] morirt [.d0t.] com - para que podamos agregarlo para el disfrute de todos.