Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
malware-samples — Malware samples, analysis exercises and other interesting resources. | Kitploit
उपकरण/GitHubGitHub/jstrosch/malware-samples
Network ForensicsMalware AnalysisBinary AnalysisLearning & EducationCurated ResourcesLabs & Practice
GitHubjstrosch/malware-samples

malware-samples

Malware samples, analysis exercises and other interesting resources.

रिपॉजिटरी देखें
1.7k2392 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Tweet  Github Discussions

Malware Samples

यह रिपॉज़िटरी विभिन्न प्रकार की दुर्भावनापूर्ण फ़ाइलों और अन्य आर्टिफैक्ट्स तक पहुँच प्रदान करने के लिए है।

सभी नमूने पासवर्ड-संरक्षित ZIP संग्रह में हैं, जिसका पासवर्ड है: infected

मैलवेयर विश्लेषण अभ्यास

नमूनों से आर्टिफैक्ट उपलब्ध कराने के अलावा, मैं नियमित रूप से मैलवेयर विश्लेषण अभ्यास पोस्ट करूँगा। ये अभ्यास मैलवेयर विश्लेषण के विषयों की एक विस्तृत श्रृंखला को कवर करेंगे और विस्तृत समाधान और वॉक-थ्रू के साथ आएँगे।

2022

  • अक्टूबर: VBA मैक्रोज़ से शेलकोड निष्पादन का पता लगाना

2021

  • दिसंबर: Maldocs - Python के साथ डाउनलोड URL निष्कर्षण को स्वचालित करना
  • फ़रवरी: Maldocs - Excel 4 मैक्रोज़ (XLM मैक्रोज़) के साथ शुरुआत करना
  • अगस्त: Javascript - Turla JS बैकडोर को डीऑबफस्केट करना

2020

  • दिसंबर: Maldocs - Powershell के साथ Living Off The Land

प्रशिक्षण PCAPs

PCAP फ़ाइलें जो विशिष्ट नेटवर्क गतिविधि प्रदर्शित करती हैं, ताकि विश्लेषण, नियम लेखन या जो भी आपके सामने आए, उसमें सहायता मिल सके! PCAP फ़ाइल में मौजूद सामग्री के दायरे को सीमित करने में मदद के लिए प्रासंगिक कैप्चर फ़िल्टर लागू किए गए हैं।

-> प्रशिक्षण PCAPs## नमूनों का सारांश

  • 2023-02-17: यूट्यूब वीडियो: OneNote मालवेयर ट्रेंड्स - स्क्रिप्ट निष्पादन की जांच जो QuakBot तक ले जाता है
  • 2023-02-07: यूट्यूब वीडियो: एक .NET डाउनलोडर और एक ओपन डायरेक्टरी - एन्क्रिप्टेड पेलोड को उजागर करना जो CryptBot तक ले जाता है
  • 2023-02-04: यूट्यूब वीडियो श्रृंखला: NullMixer की जांच - पैकिंग तकनीकों की पहचान, ASPack की पहचान और उसे उजागर करना, और Suricata और Evebox के साथ नेटवर्क ट्रैफ़िक की जांच
  • 2023-01-23: यूट्यूब वीडियो: OneNote मालवेयर - AsyncRAT वितरित करने के लिए उपयोग किए जाने वाले OneNote मालवेयर की जांच के टिप्स और ट्रिक्स
  • 2023-01-12: यूट्यूब वीडियो श्रृंखला: Detect-It-Easy के साथ शुरुआत, पैकिंग के संकेतों की पहचान, टाइम-ट्रैवल डीबगिंग के साथ Vidar Stealer को अनपैक करना
  • 2023-01-02: यूट्यूब वीडियो: DCRat के साथ PE फ़ाइलों में ओवरले की मूल बातें

  • 2022-12-15: यूट्यूब: dnSpyEx के साथ शुरुआत - एक .NET Formbook ड्रॉपर को उजागर करना
  • 2022-03-26: Maldoc टेम्पलेट्स - Heodo, AgentTesla, NanoCore, Loki, SilentBuilder, Hancitor, NONE, Quakbot
  • 2022-03-12: Maldoc टेम्पलेट्स - Heodo, Formbook, AgentTesla, Loki, NanoCore, NONE, Quakbot
  • 2022-03-05: Maldoc टेम्पलेट्स - OskiStealer, RemcosRAT, Loki, NONE, NanoCore, Quakbot, SnakeKeylogger, Formbook, Heodo
  • 2022-02-26: Maldoc टेम्पलेट्स - SilentBuilder, Heodo, Quakbot, NanoCore, NONE, Loki

  • 2022-01-22:

सार्वजनिक प्रशिक्षणों, वार्ताओं और कार्यशालाओं से नमूना फ़ाइलें और अन्य आर्टिफैक्ट।

2021

  • 2021-01-13: FloCon - कार्यशाला: ओपन सोर्स टूल्स के साथ इंट्रूज़न विश्लेषण और थ्रेट हंटिंग - डेमो फ़ाइलें और YouTube पर कार्यशाला
  • 2021-08-08: DefCon 29 कार्यशाला - थ्रेट हंटर्स के लिए आधुनिक मैलवेयर विश्लेषण
  • 2021-06: R0 Virtual Vegas: मैलवेयर अनपैकिंग
  • 2021-08-26: HITBLab: थ्रेट हंटर्स के लिए आधुनिक मैलवेयर विश्लेषण (HITB सिंगापुर)

2020

  • 2020-11-19: Hack-in-the-Box Cyber Week कार्यशाला: दुर्भावनापूर्ण Word और Excel दस्तावेज़ों का विश्लेषण - डेमो फ़ाइलें और YouTube पर कार्यशाला

Maldocs

इसमें Office दस्तावेज़ शामिल होंगे जिन्हें संगठित फ़ोल्डर संरचना के आधार पर मैलवेयर वितरित करने के लिए उपयोग किए जाने के रूप में पहचाना गया है। उदाहरण के लिए, emotet फ़ोल्डर में वे maldocs होंगे जिनकी पहचान Emotet को ड्रॉप करने वाले के रूप में की गई है। ये नमूने उस वर्ष/महीने के अनुसार व्यवस्थित हैं जब मैंने उन्हें प्राप्त किया और निष्पादित किया - यह उस समय से थोड़ा भिन्न हो सकता है जब वे पहली बार वास्तविक दुनिया में खोजे गए थे (उदाहरण के लिए, VirusTotal पर पहली सबमिशन तिथि)।

जहाँ तक संभव हो, मैं संबंधित PCAPs भी शामिल करूँगा। PCAPs में ड्रॉप किया गया परिणामी Emotet बाइनरी, साथ ही आगे की C2 संचार भी हो सकता है। हालाँकि, मैं गारंटी नहीं दे सकता कि प्रत्येक PCAP में घटनाओं का यह पूरा क्रम होगा।

वर्तमान maldocs में शामिल हैं:

  • AgentTesla
  • Banload
  • Emotet
  • Hancitor
  • IcedId
  • Lokibot
  • Trickbot
  • Unknown

Maldoc टेम्पलेट्स

Maldoc इमेज ग्राफ़ बनाने के लिए उपयोग की जाने वाली इमेज विश्लेषण स्क्रिप्ट यहाँ उपलब्ध है: https://github.com/jstrosch/graph-maldoc-similar-images

मेमोरी डंप

इसमें मैलवेयर नमूनों से पूर्ण VM मेमोरी और व्यक्तिगत प्रोसेस मेमोरी डंप शामिल होंगे। अधिकांश Cuckoo Sandbox के माध्यम से मेमोरी डंप करने से प्राप्त होंगे। मेमोरी डंप के आकार के कारण, उनके संग्रहीत संस्करण के लिंक डाउनलोड के लिए प्रदान किए गए हैं। वर्तमान मेमोरी डंप में शामिल हैं:

  • Emotet
  • LokiBot

बाइनरीज़

इसमें ज्ञात मैलवेयर परिवारों के बाइनरी (जैसे PE/.NET, Java, आदि) शामिल होंगे। वर्तमान में, इस संग्रह में निम्नलिखित के नमूने हैं:

  • Agenttesla
  • Ave Maria / Warzone RAT
  • Azorult
  • Blue Botnet
  • Buer Loader
  • Dridex
  • Emotet
  • Gandcrab
  • Lokibot
  • Nanocore
  • Remcos
  • Socelars
  • Trickbot
  • Troldesh
  • Turkojan
  • Vidar

चेतावनियाँ और अस्वीकरण

यह रिपॉजिटरी शैक्षिक और शोध उद्देश्यों के लिए है। यहाँ प्रदान किए गए नमूने सभी वास्तविक दुनिया के मैलवेयर हैं, कृपया सभी आवश्यक सावधानी के साथ संभालें।

कृपया ध्यान दें, सभी नमूने/आर्टिफैक्ट पासवर्ड-संरक्षित संग्रह में होंगे, जिसका पासवर्ड है: infected

टूल डाउनलोड करें
Maldoc टेम्पलेट्स - QuasarRAT, SnakeKeylogger, NONE, Formbook, Loki, AveMariaRAT, AsyncRAT, SilentBuilder, GuLoader, Heodo


  • 2021-12-31: Maldoc टेम्पलेट्स - NONE, SnakeKeylogger, QuasarRAT, Quakbot, IcedID
  • 2021-12-25: Maldoc टेम्पलेट्स - TrickBot, Dridex, AsyncRAT, SnakeKeylogger, QuasarRAT, RemcosRAT, SilentBuilder, Quakbot, AveMariaRAT, NONE, Heodo, BitRAT, BazaLoader
  • 2021-12-22: एक्सेल दस्तावेज़ VBA मैक्रोज़ का उपयोग करके cmd.exe निष्पादित करता है ताकि Powershell स्क्रिप्ट चलाई जा सके -> HTTPS के माध्यम से WarzoneRAT डाउनलोड करता है
  • 2021-12-17: Maldoc टेम्पलेट्स - Maldoc टेम्पलेट्स - Quakbot, Formbook, IcedID, SilentBuilder, Dridex, Loki, AgentTesla, AsyncRAT, QuasarRAT, NONE
  • 2021-12-16: एक्सेल दस्तावेज़ XLM मैक्रोज़ का उपयोग करके cmd.exe निष्पादित करता है ताकि MSHTA स्क्रिप्ट डाउनलोड/चला सके -> Powershell स्क्रिप्ट डाउनलोड करता है -> Emotet DLL डाउनलोड करता है
  • 2021-12-11: Maldoc टेम्पलेट्स - Heodo, Loki, BluStealer, Dridex, Quakbot, NONE, IcedID, AgentTesla, TrickBot
  • 2021-12-04: Maldoc टेम्पलेट्स - Heodo, Quakbot, Loki, Hancitor, SilentBuilder, NONE, Formbook, Dridex, BitRAT, IcedID

  • 2021-11-17: एक opendir में BlackNET 3.7.0.0 सोर्स कोड मिला
  • 2021-11-13: वर्ड दस्तावेज़ VBScript निष्पादित करने के लिए Packager Shell Object का उपयोग करता है, AgentTesla डाउनलोड करने के लिए Powershell चलाता है

  • 2021-10-30: Maldoc टेम्पलेट्स - AsyncRAT, Quakbot, AveMariaRAT, Formbook, Loki, TrickBot, AgentTesla, SnakeKeylogger, ArkeiStealer, Hancitor, NONE, Dridex
  • 2021-10-15: वर्ड Formbook EXE डाउनलोड करता है

  • 2021-09-27: एक्सेल Qakbot (qbot) EXE ड्रॉप करता है

  • 2021-08-28: Maldoc टेम्पलेट्स - BazaLoader, Loki, NONE, Hancitor, CobaltStrike, Dridex, RedLineStealer
  • 2021-08-07: Maldoc टेम्पलेट्स - a310Logger, NONE, AZORult, BuerLoader, Loki, Formbook, TrickBot, Hancitor

  • 2021-07-17: Maldoc टेम्पलेट्स - IcedID, Gozi, RustyLoader, NONE, njrat, Loki, CobaltStrike, Formbook, Dridex, TrickBot
  • 2021-07-03: Maldoc टेम्पलेट्स - Quakbot, TrickBot, FickerStealer, Dridex, AgentTesla, NONE

  • 2021-06-19: Maldoc टेम्पलेट्स - NONE, Adwind, Quakbot, AgentTesla, IcedID, Formbook, Gozi, TrickBot, SnakeKeylogger, Dridex
  • 2021-06-12: Maldoc टेम्पलेट्स - NONE, Dridex, TrickBot, BazaLoader, NanoCore, Loki, AsyncRAT, IcedID, SnakeKeylogger, njrat, SilentBuilder, Formbook, RemcosRAT, OskiStealer, Gozi, Quakbot
  • 2021-06-12: एक्सेल CNC चेक-इन के साथ TransparentTribe (.NET) ड्रॉप करता है
  • 2021-06-09: एक्सेल AsyncRAT डाउनलोड करता है
  • 2021-06-05: Maldoc टेम्पलेट्स - Adwind, NONE, Formbook, IcedID, Dridex, RemcosRAT, Loki, DoubleBack, AgentTesla, SnakeKeylogger, Gozi, Quakbot, njrat

  • 2021-05-22: Maldoc टेम्पलेट्स - Dridex, NONE, Adwind, RemcosRAT, TrickBot, AgentTesla, FickerStealer, IcedID, Loki, BazaLoader, SilentBuilder, Hancitor, Quakbot
  • 2021-05-17: कई मॉड्यूल और दस्तावेज़ीकरण के साथ Diamondfox opendir
  • 2021-05-15: Maldoc टेम्पलेट्स - NONE, njrat, TrickBot, ArkeiStealer, CrimsonRAT, SilentBuilder, Quakbot, Dridex, SnakeKeylogger, IcedID, Adwind, RedLineStealer, AZORult, Hancitor, AgentTesla, Loki
  • 2021-05-08: Maldoc टेम्पलेट्स - IcedID, SilentBuilder, AgentTesla, BuerLoader, TrickBot, Loki, ArkeiStealer, RaccoonStealer, AsyncRAT, NONE, Quakbot, Dridex, Hancitor

  • 2021-04-30: Maldoc टेम्पलेट्स - SnakeKeylogger, Dridex, Quakbot, AgentTesla, NONE, Hancitor, Loki, TrickBot, SilentBuilder, Heodo, njrat, Formbook, Gozi, AZORult
  • 2021-04-24: Maldoc टेम्पलेट्स - 19 अप्रैल - 23 अप्रैल: Dridex, AgentTesla, IcedID, NONE, Quakbot, RedLineStealer, Loki, Gozi, TrickBot
  • 2021-04-21: Java Network Launch Protocol (jnlp) / JAR, Gozi DLL डाउनलोड करता है
  • 2021-04-20: वर्ड दस्तावेज़ टेम्पलेट इंजेक्शन का उपयोग करता है जो एक RTF दस्तावेज़ डाउनलोड करता है, Nanocore ड्रॉप करने के लिए CVE-2017-11882 का शोषण करता है
  • 2021-04-17: Maldoc टेम्पलेट्स - 12 अप्रैल - 16 अप्रैल: Formbook, TrickBot, Dridex, SilentBuilder, AgentTesla, SnakeKeylogger, njrat, Quakbot, AZORult, Hancitor, Heodo, Loki, Gozi
  • 2021-04-10: Maldoc टेम्पलेट्स - 05 अप्रैल - 09 अप्रैल: TrickBot, IcedID, NONE, BuerLoader, Formbook, Heodo, Hancitor, SilentBuilder, Dridex, Gozi
  • 2021-04-08: Purple Fox एक्सप्लॉइट किट गतिविधि - लैंडिंग पेज और अन्य आर्टिफैक्ट
  • 2021-04-03: Maldoc टेम्पलेट्स - 29 मार्च - 02 अप्रैल: Gozi, BuerLoader, AgentTesla, BitRAT, IcedID, Loki, SilentBuilder, NONE, gozi, Dridex, Quakbot
  • 2021-04-01: एक्सेल IcedId ड्रॉप करता है - छिपी शीट/छिपे कॉलम में Excel 4 मैक्रोज़ निष्पादित करने के लिए VBA मैक्रोज़ का उपयोग करता है

  • 2021-03-31: प्रॉक्सी स्क्रिप्ट्स, .HTACCESS फ़ाइल तक पहुंच के साथ QBot ओपन डायरेक्टरी
  • 2021-03-26: Rig EK, पेलोड प्राप्त करने में असमर्थ
  • 2021-03-27: Maldoc टेम्पलेट्स - 22 मार्च - 22, 2021: AgentTesla, SilentBuilder, IcedID, AsyncRAT, Loki, Dridex, Formbook, NanoCore, TrickBot, BazaLoader, Quakbot, LemonDuck
  • 2021-03-16: Maldoc टेम्पलेट्स - 15 - 19 मार्च, 2021: Dridex, TrickBot, QuakBot, AgentTesla, SilentBuilder, Gozi, IcedID, Hancitor
  • 2021-03-13: Maldoc टेम्पलेट्स - 08 - 12 मार्च, 2021: BuerLoader, SilentBuilder, TrickBot, Gozi, AgentTesla, BazaLoader, NetWire, AveMariaRAT, Loki, NONE, Quakbot, IcedID, ZLoader, Dridex, BazarCall
  • 2021-03-06: Maldoc टेम्पलेट्स - 01 - 05 मार्च - Gozi, BazarCall, SilentBuilder, Quakbot, Loki, CobaltStrike, SnakeKeylogger, TrickBot, AgentTesla, Dridex, NONE, Hancitor

  • 2021-02-27: 22 - 26 फरवरी, 2021 के लिए Maldoc टेम्पलेट्स: SilentBuilder, TrickBot, Hancitor, Dridex, AsyncRAT, Quakbot, MassLogger, Formbook
  • 2021-02-20: 15 - 19 फरवरी के लिए Maldoc टेम्पलेट्स: NetWire, TrickBot, SilentBuilder, AgentTesla, AveMariaRAT, SnakeKeylogger, njrat, NONE, ZLoader, Dridex, Loki, Quakbot, RemcosRAT, FickerStealer
  • 2021-02-13: 08 - 12 फरवरी के लिए Maldoc टेम्पलेट्स, 4 समूह: Dridex, Heodo/Emotet, अज्ञात
  • 2021-02-06: 01 - 05 फरवरी के लिए Maldoc टेम्पलेट्स, 3 समूह: SilentBuilder और Emotet

  • 2021-01-30: 25 - 29 जनवरी के लिए Maldoc टेम्पलेट्स, 2 समूह: Emotet, अज्ञात
  • 2021-01-30: 18 - 22 जनवरी के लिए Maldoc टेम्पलेट्स, 4 समूह: Emotet, Dridex
  • 2021-01-23: 11 - 15 जनवरी के लिए Maldoc टेम्पलेट्स, 8 समूह: Emotet, Dridex
  • 2021-01-15: एक्सेल Qakbot (qbot) DLL ड्रॉप करता है
  • 2021-01-15: एम्बेडेड Hancitor लोडर, IP जांच और C2 गतिविधि के साथ वर्ड दस्तावेज़
  • 2021-01-09: 04 - 08 जनवरी के लिए Maldoc टेम्पलेट्स, 6 समूह: Emotet, Trickbot, Dridex
  • 2021-01-07: एक्सेल दस्तावेज़ Raccoon ड्रॉप करता है
  • 2021-01-02: 28 दिसंबर - 01 जनवरी के लिए Maldoc टेम्पलेट्स, 3 समूह: Emotet, Dridex, Emotet

  • 2020-12-26: 21 दिसंबर - 25 दिसंबर के Maldoc टेम्पलेट्स, 11 समूह: Emotet, Dridex और 1 अज्ञात
  • 2020-12-19: 14 दिसंबर - 18 दिसंबर के Maldoc टेम्पलेट्स। 17 समूह: Dridex, TA505 और Emotet
  • 2020-12-15: 07 दिसंबर - 11 दिसंबर के Maldoc टेम्पलेट्स। 7 समूह: 1 - 5 Dridex, 6 BitRat, 7 Emotet
  • 2020-12-15: एक्सेल अगले चरण की प्राप्ति के लिए Certutil के साथ DLL (Campo Loader) को डिकोड करता है - इसमें YouTube पर विश्लेषण और स्ट्रिंग डीऑबफस्केशन के लिए IDA प्लगइन शामिल है
  • 2020-12-05: 30 नवंबर - 04 दिसंबर के सप्ताह के लिए Maldoc टेम्पलेट्स

  • 2020-11-28: 23 नवंबर - 27 नवंबर के सप्ताह के लिए Maldoc टेम्पलेट्स
  • 2020-11-27: एक्सेल Qakbot (qbot) DLL ड्रॉप करता है
  • 2020-11-24: IP जांच के साथ FickerStealer
  • 2020-11-24: वर्ड दस्तावेज़ Smokeloader ड्रॉप करता है
  • 2020-11-24: चेक-इन के साथ वर्ड दस्तावेज़ Dridex DLL ड्रॉप करता है
  • 2020-11-21: 16 नवंबर - 20 नवंबर के सप्ताह के लिए Maldoc टेम्पलेट्स
  • 2020-11-14: 09 नवंबर - 13 नवंबर के सप्ताह के लिए Maldoc टेम्पलेट्स
  • 2020-11-10: Emotet मालडॉक - एम्बेडेड DLL और Base64 डिकोडिंग के लिए CertUtil, YouTube पर विश्लेषण शामिल है
  • 2020-11-07: 02 नवंबर - 06 नवंबर के सप्ताह के लिए Maldoc टेम्पलेट्स

  • 2020-10-31: 26 अक्टूबर - 30 अक्टूबर के सप्ताह के लिए Maldoc टेम्पलेट्स
  • 2020-10-29: एक्सेल दस्तावेज़ Qakbot ड्रॉप करता है
  • 2020-10-24: 19 अक्टूबर - 23 अक्टूबर के सप्ताह के लिए Maldoc टेम्पलेट्स
  • 2020-10-16: 12 अक्टूबर - 16 अक्टूबर के सप्ताह के लिए Emotet टेम्पलेट्स
  • 2020-10-09: 05 अक्टूबर - 09 अक्टूबर के सप्ताह के लिए Emotet टेम्पलेट्स
  • 2020-10-02: 28 सितंबर - 02 अक्टूबर के सप्ताह के लिए Emotet टेम्पलेट्स
  • 2020-10-05: वर्ड दस्तावेज़ आगे की गतिविधि के लिए Lua का उपयोग करता है

  • 2020-09-17: वर्ड दस्तावेज़ Betabot ड्रॉप करता है (CVE-2017-11882 का उपयोग करता है)

  • 2020-08-29: डेटा एक्सफिल के साथ ArkeiStealer नमूना
  • 2020-08-21: Azorult AsyncRat ड्रॉप करता है, REMCOS संभवतः अन्य
  • 2020-08-15: चेक-इन के साथ Cerber रैनसमवेयर
  • 2020-08-02: Raccoon स्टीलर क्रिप्टो-करेंसी माइनर ड्रॉप करता है

  • 2020-07-24: पेलोड और चेक-इन के साथ Amadey बॉट
  • 2020-07-24: CnC चेक-इन के साथ Raccoon स्टीलर
  • 2020-07-19: एक्सेल दस्तावेज़ GuLoader ड्रॉप करता है
  • 2020-07-13: वर्ड दस्तावेज़ Hancitor लोडर ड्रॉप करता है

  • 2020-06-29: Trickbot संस्करण 1000512 और gtag ono51, नया nwormDll64 मॉड्यूल ड्रॉप करता है - इसमें 12 घंटे का PCAP शामिल है
  • 2020-06-29: दो एक्सेल दस्तावेज़ जो Netwire ड्रॉप करते हैं, C2 चेक-इन शामिल हैं
  • 2020-06-20: चेक-इन के साथ ZLoader
  • 2020-06-01: एक्सेल दस्तावेज़ Guloader ड्रॉप करता है
  • 2020-06-01: स्टेग्नोग्राफी के लिए उपयोग की गई छवि के साथ IcedID

  • 2020-05-29: मालडॉक मैक्रो निष्पादन के लिए टेम्पलेट इंजेक्शन का उपयोग करता है
  • 2020-05-13: HTTP चेक-इन के साथ Gamma रैनसमवेयर
  • 2020-05-13: Cryptbot नमूना
  • 2020-05-13: बीकनिंग के साथ Danabot नमूना
  • 2020-05-04: GTAG tt002 और संस्करण 1000509 के साथ Trickbot, बीकन के साथ 12 घंटे का PCAP

  • 2020-04-26: Gomorrah स्टीलर (.NET बाइनरी)
  • 2020-04-16: GTAG MAN6 और संस्करण 1000507 के साथ Trickbot - revocation.txt कॉन्फ़िग का उपयोग करता है
  • 2020-04-16: SMTP के माध्यम से AgentTesla डेटा एक्सफिल
  • 2020-04-14: ZIP फ़ाइल के माध्यम से डेटा एक्सफिल के साथ Vidar नमूना
  • 2020-04-13: Azorult Blackout रैनसमवेयर ड्रॉप करता है
  • 2020-04-04: Ave-Maria/Warzon RAT

  • 2020-03-27: वर्ड MSHTA.exe के माध्यम से Ursnif ड्रॉप करता है
  • 2020-03-26: वर्ड Banload बैंकिंग ट्रोजन ड्रॉप करता है
  • 2020-03-26: एक्सेल AgentTesla ड्रॉप करता है
  • 2020-03-26: वर्ड IcedId ड्रॉप करता है
  • 2020-03-25: डंप किए गए प्लगइन्स (.NET असेंबली) के साथ NanoCore नमूना
  • 2020-03-24: Blue Botnet
  • 2020-03-19: Formbook
  • 2020-03-14: एक्सेल LokiBot ड्रॉप करता है

  • 2020-02-29: Buer लोडर
  • 2020-02-18: Remcos
  • 2020-02-13: Turkojan

  • 2016-02-28: Alexu.edu.eg से Angler EK## प्रशिक्षणों और कार्यशालाओं से नमूने