malware-samples
악성코드 샘플과 관련 분석 정보 모음으로, 대부분 http://blog.inquest.net 또는 https://twitter.com/inquest에서 참조된 것입니다. 대규모(>500K)의 다운로드 가능한 악성코드 유인 파일에 대한 대화형 검색 인터페이스를 제공하는 https://labs.inquest.net의 Deep File Inspection(DFI) 부분도 꼭 확인해 보시기 바랍니다.
- CVE-2018-4878-Adobe-Flash-DRM-UAF-0day
- 14c58e38... 캐리어: Microsoft Excel 2007+ XLSX, JSON VT 보고서
- 3b1395f6... 캐리어: Composite Document File V2 Document DOC, JSON VT 보고서
- 88d7aa16... 1단계: Macromedia Flash data, version 32 SWF, JSON VT 보고서, 디컴파일된 ActionScript
- 1a326925... 2단계: (0day) Macromedia Flash data (compressed), version 32 SWF, JSON VT 보고서, 디컴파일된 ActionScript
- e1546323... 페이로드: (ROKRAT) PE32 executable (GUI) Intel 80386, for MS Windows PE, JSON VT 보고서
- 2018-04-GandCrab-Swarm
- 문서 캐리어: DOC
- 문서 드로퍼 매크로: VBA
- 추가 추출 매크로: VBAs
- 난독화된 JavaScript 페이로드: JS
- 2018-05-Agent-Tesla-Open-Directory
- Agent Tesla 페이로드 1:
EXE
- Agent Tesla 페이로드 2: EXE
- Agent Tesla 페이로드 3: EXE
- 웹 패널: ZIP
- 2018-05-22 흥미로운 매크로 난독화
- 2018-08 Hidden Bee 구성 요소
- 2019-01 악성 Excel XLM 매크로
- 2019-03 정교한 PowerShell 스크립트(URLZone 드롭)