malware-samples
Une collection d'échantillons de logiciels malveillants et d'informations de dissection pertinentes, dont les éléments proviennent très probablement de http://blog.inquest.net ou https://twitter.com/inquest. Pensez également à consulter la partie Deep File Inspection (DFI) de https://labs.inquest.net pour une interface interactive et interrogeable donnant accès à un vaste corpus (>500K) d'appâts de logiciels malveillants téléchargeables.
- CVE-2018-4878-Adobe-Flash-DRM-UAF-0day
- 14c58e38... Vecteur : Microsoft Excel 2007+ XLSX, Rapport JSON VT
- 3b1395f6... Vecteur : document au format Composite Document File V2 DOC, Rapport JSON VT
- 88d7aa16... Étape 1 : données Macromedia Flash, version 32 SWF, Rapport JSON VT, ActionScript décompilé
- 1a326925... Étape 2 : (0day) données Macromedia Flash (compressées), version 32 SWF, Rapport JSON VT, ActionScript décompilé
- e1546323... Charge utile : (ROKRAT) exécutable PE32 (GUI) Intel 80386, pour MS Windows PE, Rapport JSON VT
- 2018-04-GandCrab-Swarm
- Document vecteur : DOC
- Macro dropper du document : VBA
- Macros supplémentaires extraites : VBAs
- Charges utiles JavaScript obfusquées : JS
- 2018-05-Agent-Tesla-Open-Directory
- Charge utile 1 d'Agent Tesla :
EXE
- Charge utile 2 d'Agent Tesla : EXE
- Charge utile 3 d'Agent Tesla : EXE
- Panneau Web : ZIP
- 2018-05-22 Obfuscation de macro intéressante
- 2018-08 Éléments Hidden Bee
- 2019-01 Macros XLM malveillantes pour Excel
- 2019-03 Script PowerShell sophistiqué (déposant URLZone)