malware-samples
Una raccolta di campioni di malware e relative informazioni di analisi, molto probabilmente citati da http://blog.inquest.net o https://twitter.com/inquest. Assicurati di dare un'occhiata anche alla sezione Deep File Inspection (DFI) di https://labs.inquest.net per un'interfaccia interattiva e ricercabile su un ampio corpus (>500K) di esche malware scaricabili.
- CVE-2018-4878-Adobe-Flash-DRM-UAF-0day
- 14c58e38... Vettore: Microsoft Excel 2007+ XLSX, JSON VT Report
- 3b1395f6... Vettore: documento Composite Document File V2 DOC, JSON VT Report
- 88d7aa16... Stage-1: dati Macromedia Flash, versione 32 SWF, JSON VT Report, ActionScript decompilato
- 1a326925... Stage-2: (0day) dati Macromedia Flash (compressi), versione 32 SWF, JSON VT Report, ActionScript decompilato
- e1546323... Payload: (ROKRAT) eseguibile PE32 (GUI) Intel 80386, per MS Windows PE, JSON VT Report
- 2018-04-GandCrab-Swarm
- Vettore del documento: DOC
- Macro dropper del documento: VBA
- Altre macro estratte: VBAs
- Payload JavaScript offuscati: JS
- 2018-05-Agent-Tesla-Open-Directory
- Payload 1 di Agent Tesla:
EXE
- Payload 2 di Agent Tesla: EXE
- Payload 3 di Agent Tesla: EXE
- Pannello web: ZIP
- 2018-05-22 Interessante offuscamento di macro
- 2018-08 Elementi Hidden Bee
- 2019-01 Macro XLM dannose di Excel
- 2019-03 Script PowerShell sofisticato (rilascio di URLZone)