
Le script vous permet de collecter des logiciels malveillants et des serveurs C&C à partir de plateformes open source comme Malshare, Malcode, Google, Cymon - vxvault, cybercrime tracker et C2 for Pony.
DDOM ou Dose Quotidienne de Malwares vous permet de collecter des malwares et des C&C à partir de sources open source.
Il peut afficher des informations, exporter les résultats vers un fichier texte ou télécharger des logiciels malveillants.
Je souhaite le rendre aussi frais que possible, c'est pourquoi tous les malwares sont datés de quelques jours en arrière.
Cymon affiche les dix derniers enregistrements, Google n'affiche que la première page et Malcode la page principale.
L'API Malshare est mise à jour si un nouvel échantillon apparaît.
Plateformes supportées :
Malcode
Malshare (Vous devez obtenir une clé API)
Google dorks
Cymon
-Vx vault
-CyberCrime tracker
-CybeCrime tracker pour le malware Pony (principalement des serveurs C2)
-Malcode
Clonez d'abord ce dépôt
git clone
Pour les Google dorks :
pip install selenium
pip install pyvirtualdisplay
et vous avez besoin de Mozilla Geckodriver https://github.com/mozilla/geckodriver/releases
pour Malcode :
pip install bs4
Vous pouvez exécuter l'outil avec python ddom.py
usage: ddom.py [-h] [-s [[...]]] [-cs [[...]]] [-d | -o | -e]
Daily dose of malware
optional arguments:
-h, --help show this help message and exit
-s [ [ ...]], --source [ [ ...]]
source of feed. Allowed values are cymon, malshare,
malcode, google
-cs [ [ ...]], --cymonsource [ [ ...]]
Additional source for Cymon. Allowed values are
vxvault,malcode,cct,ponyc2
-d, --download download malware
-o, --output print to console
-e, --export export to text file
Afficher les informations de malcode et malshare
dom.py -s malcode malshare --output
++++++++++++++++++++++++++++++++++++
Brought to you by Malc0de
https://twitter.com/malc0de
http://malc0de.com
++++++++++++++++++++++++++++++++++++
------------------
2018-01-10
aba2d86ed17f587eb6d57e6c75f64f05
xxx.xxx.xxx.xxx/Photo.scr
-----------------
2018-01-10
6c29b80a61ff5ca7f5d8db8b002e9631
xxx.xxx/32nP30h187Z
[...]
++++++++++++++++++++++++++++++++++++
Brought to you by Malshare
A free Malware repository providing researchers access to samples, malicous feeds, and Yara results.
http://malshare.com
++++++++++++++++++++++++++++++++++++
http://xxx.xxx/kjdfhg874
http://xxx.xxx/error/error/tc.exe
http://xxx.xxx/images/rn.php
http://xxx.xxx.xxx.xxx/bprocess.exe
http://xxx.xxx.xxx.xxx/64Kilences.exe
[..]
Télécharger des fichiers depuis vxvault et malcode (--download fonctionne pour malshare, malcode et vxvault) (cela se connecte à des sites malveillants, soyez prudent)
ddom.py -s cymon -cs vxvault malcode --download
Cymon is the largest open tracker of malware, phishing, botnets, spam, and more. Brought to you by eSentire.
Downloading file http://xxx.xxx/rn.php
Downloaded malcode2018-01-13/rn.php
---------------------------
Downloading file http://xxx.xxx.xxx.xxx/32Kilences.exe
Downloaded malcode2018-01-13/32Kilences.exe
---------------------------
Downloading file http://xxx.xxx/dfjkgy7
Downloaded malcode2018-01-13/dfjkgy7
Cela crée un répertoire nommé 'source + timestamp' puis télécharge le malware dedans.
Exporter les résultats des Google dorks :
ddom.py -s google --export
++++++++++++++++++++++++++++++++++
Google dorks
++++++++++++++++++++++++++++++++++
Exported to google2018-01-13.txt
Cela crée un fichier texte nommé 'source + timestamp' avec les informations à l'intérieur.
Faites ce que vous voulez avec cet outil.
Si vous savez comment le développer ou avez une idée, faites-le moi savoir.