
Malware samples, analysis exercises and other interesting resources.
Questo repository ha lo scopo di fornire accesso a un'ampia varietà di file dannosi e altri artefatti.
Tutti i campioni si trovano in un archivio ZIP protetto da password, la cui password è: infected
Oltre a fornire artefatti provenienti dai campioni, pubblicherò regolarmente esercizi di analisi del malware. Questi esercizi copriranno un'ampia gamma di argomenti relativi all'analisi del malware e includeranno soluzioni dettagliate e spiegazioni passo-passo.
File PCAP che mostrano specifiche attività di rete, utili per l'analisi, la scrittura di regole o qualsiasi altra esigenza! Sono stati applicati filtri di cattura pertinenti per limitare l'ambito del contenuto del file PCAP.
-> PCAP di Formazione## Riepilogo dei campioni
File di esempio e altri artefatti da corsi pubblici, talk e workshop.
2021
2020
Conterrà documenti Office identificati come utilizzati per distribuire malware, organizzati in base alla struttura delle cartelle. Ad esempio, la cartella emotet conterrà i maldoc identificati come responsabili del rilascio di Emotet. Questi campioni sono organizzati per anno/mese in cui li ho ottenuti ed eseguiti; questo potrebbe discostarsi leggermente da quando sono stati scoperti per la prima volta in natura (ad esempio, la data della prima segnalazione su VirusTotal).
Per quanto possibile, includerò anche i PCAP associati. I PCAP possono contenere il binario Emotet risultante che è stato rilasciato, così come la successiva comunicazione C2. Tuttavia, non posso garantire che ogni PCAP contenga questa sequenza completa di eventi.
I maldocs attuali includono:
Lo script di analisi delle immagini utilizzato per generare i grafi delle immagini dei maldoc si trova qui: https://github.com/jstrosch/graph-maldoc-similar-images
Conterrà dump della memoria completa della VM e della memoria dei singoli processi dei campioni di malware. La maggior parte proverrà dal dump della memoria tramite Cuckoo Sandox. A causa delle dimensioni dei memory dump, per il download vengono forniti i collegamenti a una versione archiviata degli stessi. I memory dump attuali includono:
Questa sezione conterrà binari (ad es. PE/.NET, Java, ecc.) di note famiglie di malware. Attualmente, questo archivio contiene campioni di:
Questo repository è destinato a scopi educativi e di ricerca. I campioni qui forniti sono malware reali; si prega di maneggiarli con tutta la cautela necessaria.
Si prega di notare, tutti i campioni/artefatti saranno in un archivio protetto da password, con password: infected