
このリポジトリは、多種多様な悪意のあるファイルやその他のアーティファクトへのアクセスを提供することを目的としています。
すべてのサンプルは、パスワードで保護された ZIP アーカイブに格納されており、パスワードは infected です。
サンプルからアーティファクトを提供することに加えて、私は定期的にマルウェア解析演習を投稿します。これらの演習は、幅広いマルウェア解析トピックをカバーし、詳細な解答とウォークスルーが付属しています。
特定のネットワークアクティビティを示すPCAPファイルを提供します。解析、ルール作成、またはその他どんな用途にも役立ちます!関連するキャプチャフィルタが適用されているため、PCAPファイルに含まれる内容の範囲を限定するのに役立ちます。
-> トレーニング用PCAP## サンプルの概要
公開トレーニング、講演、ワークショップからのサンプルファイルおよびその他のアーティファクト。
2021
2020
整理されたフォルダ構造に基づいて、マルウェアの配布に使用されると特定されたOffice文書が含まれます。たとえば、emotet フォルダには、Emotetをドロップすることが確認されたmaldocが含まれます。これらのサンプルは、私が取得して実行した年/月ごとに整理されています。これは、それらが実際に発見された時期(たとえば、VirusTotalへの最初の提出日)とは若干異なる場合があります。
可能な限り、関連するPCAPも含めます。PCAPには、ドロップされた結果としてのEmotetバイナリと、その後のC2通信が含まれる場合があります。ただし、各PCAPにこの一連のイベントが完全に含まれることを保証することはできません。
現在のmaldocには以下が含まれます:
maldoc画像グラフの生成に使用される画像解析スクリプトは、 https://github.com/jstrosch/graph-maldoc-similar-images にあります。
マルウェアサンプルからの完全なVMメモリおよび個別プロセスメモリダンプが含まれます。ほとんどはCuckoo Sandboxを介したメモリダンプによるものです。メモリダンプのサイズが大きいため、ダウンロード用にアーカイブされたバージョンへのリンクが提供されます。現在のメモリダンプには以下が含まれます:
既知のマルウェアファミリからのバイナリ(例: PE/.NET、Javaなど)が含まれます。現在、このアーカイブには以下のサンプルが含まれています:
このリポジトリは、教育および研究目的を意図しています。ここで提供されるサンプルはすべて実際のマルウェアです。必要な注意を払って取り扱ってください。
なお、すべてのサンプル/アーティファクトは、パスワード保護されたアーカイブにあり、パスワードは: infected です。