Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
malware-samples — Malware samples, analysis exercises and other interesting resources. | Kitploit
Strumenti/GitHubGitHub/jstrosch/malware-samples
Network ForensicsMalware AnalysisBinary AnalysisLearning & EducationCurated ResourcesLabs & Practice
GitHubjstrosch/malware-samples

malware-samples

Malware samples, analysis exercises and other interesting resources.

Vedi Repository
1.7k2392 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Tweet  Github Discussions

Campioni di Malware

Questo repository ha lo scopo di fornire accesso a un'ampia varietà di file dannosi e altri artefatti.

Tutti i campioni si trovano in un archivio ZIP protetto da password, la cui password è: infected

Esercizi di Analisi del Malware

Oltre a fornire artefatti provenienti dai campioni, pubblicherò regolarmente esercizi di analisi del malware. Questi esercizi copriranno un'ampia gamma di argomenti relativi all'analisi del malware e includeranno soluzioni dettagliate e spiegazioni passo-passo.

2022

  • Ottobre: Tracciare l'esecuzione di shellcode dalle macro VBA

2021

  • Dicembre: Maldocs - Automazione dell'estrazione degli URL di download con Python
  • Febbraio: Maldocs - Introduzione alle Macro di Excel 4 (Macro XLM)
  • Agosto: Javascript - Deofuscazione di una backdoor Turla JS

2020

  • Dicembre: Maldocs - Living Off The Land con PowerShell

PCAP di Formazione

File PCAP che mostrano specifiche attività di rete, utili per l'analisi, la scrittura di regole o qualsiasi altra esigenza! Sono stati applicati filtri di cattura pertinenti per limitare l'ambito del contenuto del file PCAP.

-> PCAP di Formazione## Riepilogo dei campioni

  • 2023-02-17: Video YouTube: Tendenze del malware OneNote - Analisi dell'esecuzione di script che porta a QuakBot
  • 2023-02-07: Video YouTube: Un downloader .NET e una directory aperta - Svelare il payload crittografato che porta a CryptBot
  • 2023-02-04: Serie di video YouTube: Analisi di NullMixer - Identificare le tecniche di packing, identificare e svelare ASPack, e analisi del traffico di rete con Suricata e Evebox
  • 2023-01-23: Video YouTube: Malware OneNote - Suggerimenti e trucchi per analizzare il malware OneNote usato per distribuire AsyncRAT
  • 2023-01-12: Serie di video YouTube: Iniziare con Detect-It-Easy, identificare i segni di packing, estrarre Vidar Stealer con il Time-Travel Debugging
  • 2023-01-02: Video YouTube: Le basi degli overlay nei file PE con DCRat

  • 2022-12-15: YouTube: Iniziare con dnSpyEx - Svelare un dropper .NET di Formbook
  • 2022-03-26: Template di maldoc - Heodo, AgentTesla, NanoCore, Loki, SilentBuilder, Hancitor, NONE, Quakbot
  • 2022-03-12: Template di maldoc - Heodo, Formbook, AgentTesla, Loki, NanoCore, NONE, Quakbot
  • 2022-03-05: Template di maldoc - OskiStealer, RemcosRAT, Loki, NONE, NanoCore, Quakbot, SnakeKeylogger, Formbook, Heodo
  • 2022-02-26: Template di maldoc - SilentBuilder, Heodo, Quakbot, NanoCore, NONE, Loki

  • 2022-01-22:

File di esempio e altri artefatti da corsi pubblici, talk e workshop.

2021

  • 2021-01-13: FloCon - Workshop: analisi delle intrusioni e threat hunting con strumenti open source - File demo e workshop su YouTube
  • 2021-08-08: DefCon 29 Workshop - Analisi moderna del malware per i cacciatori di minacce
  • 2021-06: R0 Virtual Vegas: Unpacking del malware
  • 2021-08-26: HITBLab: Analisi moderna del malware per i cacciatori di minacce (HITB Singapore)

2020

  • 2020-11-19: Hack-in-the-Box Cyber Week Workshop: analisi di documenti Word ed Excel dannosi - File demo e workshop su YouTube

Maldocs

Conterrà documenti Office identificati come utilizzati per distribuire malware, organizzati in base alla struttura delle cartelle. Ad esempio, la cartella emotet conterrà i maldoc identificati come responsabili del rilascio di Emotet. Questi campioni sono organizzati per anno/mese in cui li ho ottenuti ed eseguiti; questo potrebbe discostarsi leggermente da quando sono stati scoperti per la prima volta in natura (ad esempio, la data della prima segnalazione su VirusTotal).

Per quanto possibile, includerò anche i PCAP associati. I PCAP possono contenere il binario Emotet risultante che è stato rilasciato, così come la successiva comunicazione C2. Tuttavia, non posso garantire che ogni PCAP contenga questa sequenza completa di eventi.

I maldocs attuali includono:

  • AgentTesla
  • Banload
  • Emotet
  • Hancitor
  • IcedId
  • Lokibot
  • Trickbot
  • Unknown

Modelli Maldoc

Lo script di analisi delle immagini utilizzato per generare i grafi delle immagini dei maldoc si trova qui: https://github.com/jstrosch/graph-maldoc-similar-images

Dump di memoria

Conterrà dump della memoria completa della VM e della memoria dei singoli processi dei campioni di malware. La maggior parte proverrà dal dump della memoria tramite Cuckoo Sandox. A causa delle dimensioni dei memory dump, per il download vengono forniti i collegamenti a una versione archiviata degli stessi. I memory dump attuali includono:

  • Emotet
  • LokiBot

Binari

Questa sezione conterrà binari (ad es. PE/.NET, Java, ecc.) di note famiglie di malware. Attualmente, questo archivio contiene campioni di:

  • Agenttesla
  • Ave Maria / Warzone RAT
  • Azorult
  • Blue Botnet
  • Buer Loader
  • Dridex
  • Emotet
  • Gandcrab
  • Lokibot
  • Nanocore
  • Remcos
  • Socelars
  • Trickbot
  • Troldesh
  • Turkojan
  • Vidar

Avvertenze e disclaimer

Questo repository è destinato a scopi educativi e di ricerca. I campioni qui forniti sono malware reali; si prega di maneggiarli con tutta la cautela necessaria.

Si prega di notare, tutti i campioni/artefatti saranno in un archivio protetto da password, con password: infected

Scarica lo strumento
Template di maldoc - QuasarRAT, SnakeKeylogger, NONE, Formbook, Loki, AveMariaRAT, AsyncRAT, SilentBuilder, GuLoader, Heodo


  • 2021-12-31: Template di maldoc - NONE, SnakeKeylogger, QuasarRAT, Quakbot, IcedID
  • 2021-12-25: Template di maldoc - TrickBot, Dridex, AsyncRAT, SnakeKeylogger, QuasarRAT, RemcosRAT, SilentBuilder, Quakbot, AveMariaRAT, NONE, Heodo, BitRAT, BazaLoader
  • 2021-12-22: Documento Excel che usa macro VBA per eseguire cmd.exe per lanciare uno script PowerShell -> Scarica WarzoneRAT via HTTPS
  • 2021-12-17: Template di maldoc - Template di maldoc - Quakbot, Formbook, IcedID, SilentBuilder, Dridex, Loki, AgentTesla, AsyncRAT, QuasarRAT, NONE
  • 2021-12-16: Documento Excel che usa macro XLM per eseguire cmd.exe per scaricare/eseguire uno script MSHTA -> Scarica uno script PowerShell -> Scarica la DLL Emotet
  • 2021-12-11: Template di maldoc - Heodo, Loki, BluStealer, Dridex, Quakbot, NONE, IcedID, AgentTesla, TrickBot
  • 2021-12-04: Template di maldoc - Heodo, Quakbot, Loki, Hancitor, SilentBuilder, NONE, Formbook, Dridex, BitRAT, IcedID

  • 2021-11-17: Codice sorgente di BlackNET 3.7.0.0 trovato in una directory aperta
  • 2021-11-13: Documento Word che usa Packager Shell Object per eseguire VBScript, esegue PowerShell per scaricare AgentTesla

  • 2021-10-30: Template di maldoc - AsyncRAT, Quakbot, AveMariaRAT, Formbook, Loki, TrickBot, AgentTesla, SnakeKeylogger, ArkeiStealer, Hancitor, NONE, Dridex
  • 2021-10-15: Word scarica Formbook EXE

  • 2021-09-27: Excel rilascia l'EXE di Qakbot (qbot)

  • 2021-08-28: Template di maldoc - BazaLoader, Loki, NONE, Hancitor, CobaltStrike, Dridex, RedLineStealer
  • 2021-08-07: Template di maldoc - a310Logger, NONE, AZORult, BuerLoader, Loki, Formbook, TrickBot, Hancitor

  • 2021-07-17: Template di maldoc - IcedID, Gozi, RustyLoader, NONE, njrat, Loki, CobaltStrike, Formbook, Dridex, TrickBot
  • 2021-07-03: Template di maldoc - Quakbot, TrickBot, FickerStealer, Dridex, AgentTesla, NONE

  • 2021-06-19: Template di maldoc - NONE, Adwind, Quakbot, AgentTesla, IcedID, Formbook, Gozi, TrickBot, SnakeKeylogger, Dridex
  • 2021-06-12: Template di maldoc - NONE, Dridex, TrickBot, BazaLoader, NanoCore, Loki, AsyncRAT, IcedID, SnakeKeylogger, njrat, SilentBuilder, Formbook, RemcosRAT, OskiStealer, Gozi, Quakbot
  • 2021-06-12: Excel rilascia TransparentTribe (.NET) con check-in CNC
  • 2021-06-09: Excel scarica AsyncRAT
  • 2021-06-05: Template di maldoc - Adwind, NONE, Formbook, IcedID, Dridex, RemcosRAT, Loki, DoubleBack, AgentTesla, SnakeKeylogger, Gozi, Quakbot, njrat

  • 2021-05-22: Template di maldoc - Dridex, NONE, Adwind, RemcosRAT, TrickBot, AgentTesla, FickerStealer, IcedID, Loki, BazaLoader, SilentBuilder, Hancitor, Quakbot
  • 2021-05-17: Directory aperta di Diamondfox con diversi moduli e documentazione
  • 2021-05-15: Template di maldoc - NONE, njrat, TrickBot, ArkeiStealer, CrimsonRAT, SilentBuilder, Quakbot, Dridex, SnakeKeylogger, IcedID, Adwind, RedLineStealer, AZORult, Hancitor, AgentTesla, Loki
  • 2021-05-08: Template di maldoc - IcedID, SilentBuilder, AgentTesla, BuerLoader, TrickBot, Loki, ArkeiStealer, RaccoonStealer, AsyncRAT, NONE, Quakbot, Dridex, Hancitor

  • 2021-04-30: Template di maldoc - SnakeKeylogger, Dridex, Quakbot, AgentTesla, NONE, Hancitor, Loki, TrickBot, SilentBuilder, Heodo, njrat, Formbook, Gozi, AZORult
  • 2021-04-24: Template di maldoc - 19 - 23 aprile: Dridex, AgentTesla, IcedID, NONE, Quakbot, RedLineStealer, Loki, Gozi, TrickBot
  • 2021-04-21: Java Network Launch Protocol (jnlp) / JAR, scarica la DLL di Gozi
  • 2021-04-20: Documento Word che usa Template Injection per scaricare un documento RTF, sfrutta CVE-2017-11882 per rilasciare Nanocore
  • 2021-04-17: Template di maldoc - 12 - 16 aprile: Formbook, TrickBot, Dridex, SilentBuilder, AgentTesla, SnakeKeylogger, njrat, Quakbot, AZORult, Hancitor, Heodo, Loki, Gozi
  • 2021-04-10: Template di maldoc - 05 - 09 aprile: TrickBot, IcedID, NONE, BuerLoader, Formbook, Heodo, Hancitor, SilentBuilder, Dridex, Gozi
  • 2021-04-08: Attività del Purple Fox Exploit Kit - Landing page e altri artefatti
  • 2021-04-03: Template di maldoc - 29 marzo - 02 aprile: Gozi, BuerLoader, AgentTesla, BitRAT, IcedID, Loki, SilentBuilder, NONE, gozi, Dridex, Quakbot
  • 2021-04-01: Excel rilascia IcedId - Usa macro VBA per eseguire macro di Excel 4 in foglio/colonne nascosti

  • 2021-03-31: Directory aperta di QBot con accesso a script proxy, file .HTACCESS
  • 2021-03-26: Rig EK, impossibile ottenere payload
  • 2021-03-27: Template di maldoc - 22 - 22 marzo 2021: AgentTesla, SilentBuilder, IcedID, AsyncRAT, Loki, Dridex, Formbook, NanoCore, TrickBot, BazaLoader, Quakbot, LemonDuck
  • 2021-03-16: Template di maldoc - 15 - 19 marzo 2021: Dridex, TrickBot, QuakBot, AgentTesla, SilentBuilder, Gozi, IcedID, Hancitor
  • 2021-03-13: Template di maldoc - 08 - 12 marzo 2021: BuerLoader, SilentBuilder, TrickBot, Gozi, AgentTesla, BazaLoader, NetWire, AveMariaRAT, Loki, NONE, Quakbot, IcedID, ZLoader, Dridex, BazarCall
  • 2021-03-06: Template di maldoc - 01 - 05 marzo - Gozi, BazarCall, SilentBuilder, Quakbot, Loki, CobaltStrike, SnakeKeylogger, TrickBot, AgentTesla, Dridex, NONE, Hancitor

  • 2021-02-27: Template di maldoc per 22 - 26 febbraio 2021: SilentBuilder, TrickBot, Hancitor, Dridex, AsyncRAT, Quakbot, MassLogger, Formbook
  • 2021-02-20: Template di maldoc per 15 - 19 febbraio: NetWire, TrickBot, SilentBuilder, AgentTesla, AveMariaRAT, SnakeKeylogger, njrat, NONE, ZLoader, Dridex, Loki, Quakbot, RemcosRAT, FickerStealer
  • 2021-02-13: Template di maldoc per 08 - 12 febbraio, 4 gruppi: Dridex, Heodo/Emotet, Sconosciuto
  • 2021-02-06: Template di maldoc per 01 - 05 feb, 3 gruppi: SilentBuilder ed Emotet

  • 2021-01-30: Template di maldoc per 25 - 29 gen, 2 gruppi: Emotet, Sconosciuto
  • 2021-01-30: Template di maldoc per 18 - 22 gen, 4 gruppi: Emotet, Dridex
  • 2021-01-23: Template di maldoc per 11 - 15 gen, 8 gruppi: Emotet, Dridex
  • 2021-01-15: Excel rilascia la DLL di Qakbot (qbot)
  • 2021-01-15: Documento Word con loader Hancitor incorporato, controllo IP e attività C2
  • 2021-01-09: Template di maldoc per 04 - 08 gen, 6 gruppi: Emotet, Trickbot, Dridex
  • 2021-01-07: Documento Excel rilascia Raccoon
  • 2021-01-02: Template di maldoc per 28 dic - 01 gen, 3 gruppi: Emotet, Dridex, Emotet

  • 2020-12-26: Template di maldoc 21 - 25 dic, 11 gruppi: Emotet, Dridex e 1 sconosciuto
  • 2020-12-19: Template di maldoc 14 - 18 dic. 17 gruppi: Dridex, TA505 ed Emotet
  • 2020-12-15: Template di maldoc 07 - 11 dic. 7 gruppi: 1 - 5 Dridex, 6 BitRat, 7 Emotet
  • 2020-12-15: Excel decodifica la DLL (Campo Loader) con Certutil per il recupero dello stage successivo - include analisi su YouTube e plugin IDA per la deoffuscazione delle stringhe
  • 2020-12-05: Template di maldoc per la settimana del 30 nov - 04 dic

  • 2020-11-28: Template di maldoc per la settimana del 23 - 27 nov
  • 2020-11-27: Excel rilascia la DLL di Qakbot (qbot)
  • 2020-11-24: FickerStealer con controllo IP
  • 2020-11-24: Documento Word rilascia Smokeloader
  • 2020-11-24: Documento Word rilascia la DLL di Dridex con Check-In
  • 2020-11-21: Template di maldoc per la settimana del 16 - 20 nov
  • 2020-11-14: Template di maldoc per la settimana del 09 - 13 nov
  • 2020-11-10: Maldoc Emotet - DLL incorporata e CertUtil per la decodifica Base64, include analisi su YouTube
  • 2020-11-07: Template di maldoc per la settimana del 02 - 06 nov

  • 2020-10-31: Template di maldoc per la settimana del 26 - 30 ott
  • 2020-10-29: Documento Excel rilascia Qakbot
  • 2020-10-24: Template di maldoc per la settimana del 19 - 23 ott
  • 2020-10-16: Template Emotet per la settimana del 12 - 16 ott
  • 2020-10-09: Template Emotet per la settimana del 05 - 09 ott
  • 2020-10-02: Template Emotet per la settimana del 28 set - 02 ott
  • 2020-10-05: Documento Word usa Lua per le attività successive

  • 2020-09-17: Documento Word rilascia Betabot (usa CVE-2017-11882)

  • 2020-08-29: Campione di ArkeiStealer con esfiltrazione dati
  • 2020-08-21: Azorult rilascia AsyncRAT, REMCOS e possibilmente altri
  • 2020-08-15: Ransomware Cerber con check-in
  • 2020-08-02: Lo stealer Raccoon rilascia un miner di criptovaluta

  • 2020-07-24: Bot Amadey con payload e check-in
  • 2020-07-24: Stealer Raccoon con check-in CnC
  • 2020-07-19: Documento Excel rilascia GuLoader
  • 2020-07-13: Documento Word rilascia il loader Hancitor

  • 2020-06-29: Trickbot versione 1000512 e gtag ono51, rilascia il nuovo modulo nwormDll64 - include 12 ore di PCAP
  • 2020-06-29: Due documenti Excel che rilasciano Netwire, includono check-in C2
  • 2020-06-20: ZLoader con check-in
  • 2020-06-01: Documento Excel rilascia Guloader
  • 2020-06-01: IcedID con immagine usata per la steganografia

  • 2020-05-29: Il maldoc usa template injection per l'esecuzione di macro
  • 2020-05-13: Ransomware Gamma con check-in HTTP
  • 2020-05-13: Campione di Cryptbot
  • 2020-05-13: Campione di Danabot con beaconing
  • 2020-05-04: Trickbot con GTAG tt002 e versione 1000509, 12 ore di PCAP con beacon

  • 2020-04-26: Stealer Gomorrah (binario .NET)
  • 2020-04-16: Trickbot con GTAG MAN6 e versione 1000507 - Usa il file di configurazione revocation.txt
  • 2020-04-16: Esfiltrazione dati di AgentTesla tramite SMTP
  • 2020-04-14: Campione di Vidar con esfiltrazione dati tramite file ZIP
  • 2020-04-13: Azorult rilascia il ransomware Blackout
  • 2020-04-04: Ave-Maria/Warzon RAT

  • 2020-03-27: Word rilascia Ursnif tramite MSHTA.exe
  • 2020-03-26: Word rilascia il trojan bancario Banload
  • 2020-03-26: Excel rilascia AgentTesla
  • 2020-03-26: Word rilascia IcedId
  • 2020-03-25: Campione di NanoCore con plugin estratti (assembly .NET)
  • 2020-03-24: Blue Botnet
  • 2020-03-19: Formbook
  • 2020-03-14: Excel rilascia LokiBot

  • 2020-02-29: Buer loader
  • 2020-02-18: Remcos
  • 2020-02-13: Turkojan

  • 2016-02-28: Angler EK da Alexu.edu.eg## Campioni da corsi e workshop