
Malware samples, analysis exercises and other interesting resources.
Ce dépôt a pour but de fournir un accès à une grande variété de fichiers malveillants et d'autres artefacts.
Tous les échantillons se trouvent dans une archive ZIP protégée par mot de passe, avec le mot de passe : infected
En plus de fournir des artefacts issus d'échantillons, je publierai régulièrement des exercices d'analyse de malware. Ces exercices couvriront un large éventail de sujets liés à l'analyse de malware et seront accompagnés de solutions détaillées et de procédures pas à pas.
Des fichiers PCAP qui présentent une activité réseau spécifique, pour vous aider dans l'analyse, l'écriture de règles ou tout ce qui se présente à vous ! Des filtres de capture pertinents sont appliqués pour aider à limiter la portée de ce qui se trouve dans le fichier PCAP.
-> PCAP d'entraînement## Résumé des échantillons
Fichiers d'exemple et autres artefacts issus de formations, présentations et ateliers publics.
2021
2020
Contiendra des documents Office identifiés comme ayant été utilisés pour distribuer des logiciels malveillants, organisés selon la structure des dossiers. Par exemple, le dossier emotet contiendra les maldocs identifiés comme ayant déposé Emotet. Ces échantillons sont organisés par année/mois de leur obtention et exécution - cela peut différer légèrement de leur première découverte dans la nature (par exemple, la date de première soumission sur VirusTotal).
Dans la mesure du possible, j'inclurai également les PCAP associés. Les PCAP peuvent contenir le binaire Emotet résultant qui a été déposé, ainsi que les communications C2 ultérieures. Cependant, je ne peux pas garantir que chaque PCAP contienne cette séquence complète d'événements.
Les maldocs actuels incluent :
Le script d'analyse d'images utilisé pour générer les graphes d'images de maldocs se trouve à l'adresse : https://github.com/jstrosch/graph-maldoc-similar-images
Contiendra des dumps de mémoire complets de VM et des dumps de mémoire de processus individuels provenant d'échantillons de logiciels malveillants. La plupart proviendront du dump de mémoire via Cuckoo Sandox. En raison de la taille des dumps de mémoire, des liens vers une version archivée de ceux-ci sont fournis pour le téléchargement. Les dumps de mémoire actuels incluent :
Contiendra des binaires (c.-à-d. PE/.NET, Java, etc.) de familles de logiciels malveillants connues. Actuellement, cette archive contient des échantillons de :
Ce dépôt est destiné à des fins éducatives et de recherche. Les échantillons fournis ici sont tous des logiciels malveillants réels, à manipuler avec toutes les précautions nécessaires.
Veuillez noter que tous les échantillons/artefacts seront dans une archive protégée par mot de passe avec pour mot de passe : infected