Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
malware-samples — Malware samples, analysis exercises and other interesting resources. | Kitploit
도구/GitHubGitHub/jstrosch/malware-samples
Network ForensicsMalware AnalysisBinary AnalysisLearning & EducationCurated ResourcesLabs & Practice
GitHubjstrosch/malware-samples

malware-samples

Malware samples, analysis exercises and other interesting resources.

저장소 보기
1.7k2392년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Tweet  Github Discussions

악성코드 샘플

이 저장소는 다양한 악성 파일 및 기타 아티팩트에 대한 접근을 제공하기 위한 것입니다.

모든 샘플은 비밀번호로 보호된 ZIP 아카이브에 있으며, 비밀번호는 infected입니다.

악성코드 분석 실습

샘플에서 아티팩트를 제공하는 것 외에도, 정기적으로 악성코드 분석 실습을 게시할 예정입니다. 이 실습은 다양한 악성코드 분석 주제를 다루며, 상세한 해결 방법과 워크스루가 포함되어 있습니다.

2022

  • 10월: VBA 매크로에서 셸코드 실행 추적

2021

  • 12월: Maldocs - Python을 사용한 다운로드 URL 추출 자동화
  • 2월: Maldocs - Excel 4 매크로(XLM 매크로) 시작하기
  • 8월: JavaScript - Turla JS 백도어 난독화 해제

2020

  • 12월: Maldocs - PowerShell을 사용한 Living Off The Land

교육용 PCAP

특정 네트워크 활동을 보여주는 PCAP 파일로, 분석, 규칙 작성 또는 어떤 작업이든 도움이 됩니다! PCAP 파일의 범위를 제한하는 데 도움이 되도록 관련 캡처 필터가 적용되어 있습니다.

-> 교육용 PCAP## 샘플 요약

  • 2023-02-17: YouTube 동영상: OneNote 악성코드 동향 - QuakBot으로 이어지는 스크립트 실행 분석
  • 2023-02-07: YouTube 동영상: .NET 다운로더와 공개 디렉터리 - CryptBot으로 이어지는 암호화된 페이로드 해독
  • 2023-02-04: YouTube 동영상 시리즈: NullMixer 분석 - 패킹 기법 식별, ASPack 식별 및 해독, Suricata와 Evebox를 사용한 네트워크 트래픽 분석
  • 2023-01-23: YouTube 동영상: OneNote 악성코드 - AsyncRAT 전달에 사용되는 OneNote 악성코드 분석 팁과 요령
  • 2023-01-12: YouTube 동영상 시리즈: Detect-It-Easy 시작하기, 패킹 징후 식별, 타임트래블 디버깅으로 Vidar Stealer 언패킹
  • 2023-01-02: YouTube 동영상: DCRat을 사용한 PE 파일 오버레이 기초

  • 2022-12-15: YouTube: dnSpyEx 시작하기 - .NET Formbook 드로퍼 해독
  • 2022-03-26: Maldoc 템플릿 - Heodo, AgentTesla, NanoCore, Loki, SilentBuilder, Hancitor, NONE, Quakbot
  • 2022-03-12: Maldoc 템플릿 - Heodo, Formbook, AgentTesla, Loki, NanoCore, NONE, Quakbot
  • 2022-03-05: Maldoc 템플릿 - OskiStealer, RemcosRAT, Loki, NONE, NanoCore, Quakbot, SnakeKeylogger, Formbook, Heodo
  • 2022-02-26: Maldoc 템플릿 - SilentBuilder, Heodo, Quakbot, NanoCore, NONE, Loki

  • 2022-01-22: Maldoc 템플릿 - QuasarRAT, SnakeKeylogger, NONE, Formbook, Loki, AveMariaRAT, AsyncRAT, SilentBuilder, GuLoader, Heodo

  • 2021-12-31:

공개 교육, 강연 및 워크숍에서 제공된 샘플 파일 및 기타 산출물.

2021

  • 2021-01-13: FloCon - 워크숍: 오픈 소스 도구를 이용한 침입 분석 및 위협 헌팅 - 데모 파일 및 YouTube 워크숍
  • 2021-08-08: DefCon 29 워크숍 - 위협 헌터를 위한 현대 악성코드 분석
  • 2021-06: R0 Virtual Vegas: 악성코드 언패킹
  • 2021-08-26: HITBLab: 위협 헌터를 위한 현대 악성코드 분석 (HITB 싱가포르)

2020

  • 2020-11-19: Hack-in-the-Box Cyber Week 워크숍: 악성 Word 및 Excel 문서 분석 - 데모 파일 및 YouTube 워크숍

Maldocs

폴더 구조를 기준으로 악성코드 유포에 사용된 것으로 확인된 Office 문서를 포함합니다. 예를 들어, emotet 폴더에는 Emotet을 드롭한 것으로 확인된 maldocs가 포함됩니다. 이 샘플들은 제가 획득하고 실행한 연도/월별로 구성되어 있습니다. 이는 실제로 처음 발견된 시기(예: VirusTotal 최초 제출 날짜)와 약간 다를 수 있습니다.

가능한 최대한 관련 PCAP도 포함하겠습니다. PCAP에는 드롭된 Emotet 바이너리와 후속 C2 통신이 포함될 수 있습니다. 그러나 각 PCAP에 이러한 전체 이벤트 시퀀스가 포함된다고 보장할 수는 없습니다.

현재 포함된 maldocs:

  • AgentTesla
  • Banload
  • Emotet
  • Hancitor
  • IcedId
  • Lokibot
  • Trickbot
  • Unknown

Maldoc 템플릿

maldoc 이미지 그래프를 생성하는 데 사용된 이미지 분석 스크립트는 다음에서 확인할 수 있습니다: https://github.com/jstrosch/graph-maldoc-similar-images

메모리 덤프

전체 VM 메모리와 개별 프로세스 메모리 덤프를 악성코드 샘플에서 포함할 예정입니다. 대부분은 Cuckoo Sandox를 통해 메모리를 덤프하여 얻은 것입니다. 메모리 덤프의 크기 때문에 아카이브 버전 링크를 다운로드용으로 제공합니다. 현재 포함된 메모리 덤프:

  • Emotet
  • LokiBot

바이너리

알려진 악성코드 패밀리의 바이너리(예: PE/.NET, Java 등)를 포함합니다. 현재 이 아카이브에는 다음 샘플이 포함되어 있습니다:

  • Agenttesla
  • Ave Maria / Warzone RAT
  • Azorult
  • Blue Botnet
  • Buer Loader
  • Dridex
  • Emotet
  • Gandcrab
  • Lokibot
  • Nanocore
  • Remcos
  • Socelars
  • Trickbot
  • Troldesh
  • Turkojan
  • Vidar

경고 및 고지사항

이 저장소는 교육 및 연구 목적으로 제공됩니다. 여기에 포함된 샘플은 모두 실제 악성코드이므로 필요한 모든 주의를 기울여 취급하시기 바랍니다.

참고: 모든 샘플/산출물은 비밀번호가 설정된 압축 파일로 제공되며, 비밀번호는 다음과 같습니다: infected

도구 다운로드
Maldoc 템플릿 - NONE, SnakeKeylogger, QuasarRAT, Quakbot, IcedID
  • 2021-12-25: Maldoc 템플릿 - TrickBot, Dridex, AsyncRAT, SnakeKeylogger, QuasarRAT, RemcosRAT, SilentBuilder, Quakbot, AveMariaRAT, NONE, Heodo, BitRAT, BazaLoader
  • 2021-12-22: Excel 문서가 VBA 매크로를 사용해 cmd.exe를 실행하여 Powershell 스크립트를 실행 -> HTTPS를 통해 WarzoneRAT 다운로드
  • 2021-12-17: Maldoc 템플릿 - Maldoc 템플릿 - Quakbot, Formbook, IcedID, SilentBuilder, Dridex, Loki, AgentTesla, AsyncRAT, QuasarRAT, NONE
  • 2021-12-16: Excel 문서가 XLM 매크로를 사용해 cmd.exe를 실행하여 MSHTA 스크립트 다운로드/실행 -> Powershell 스크립트 다운로드 -> Emotet DLL 다운로드
  • 2021-12-11: Maldoc 템플릿 - Heodo, Loki, BluStealer, Dridex, Quakbot, NONE, IcedID, AgentTesla, TrickBot
  • 2021-12-04: Maldoc 템플릿 - Heodo, Quakbot, Loki, Hancitor, SilentBuilder, NONE, Formbook, Dridex, BitRAT, IcedID

  • 2021-11-17: 공개 디렉터리(opendir)에서 발견된 BlackNET 3.7.0.0 소스 코드
  • 2021-11-13: Word 문서가 Packager Shell Object를 사용해 VBScript 실행, Powershell을 실행하여 AgentTesla 다운로드

  • 2021-10-30: Maldoc 템플릿 - AsyncRAT, Quakbot, AveMariaRAT, Formbook, Loki, TrickBot, AgentTesla, SnakeKeylogger, ArkeiStealer, Hancitor, NONE, Dridex
  • 2021-10-15: Word가 Formbook EXE 다운로드

  • 2021-09-27: Excel이 Qakbot(qbot) EXE 드롭

  • 2021-08-28: Maldoc 템플릿 - BazaLoader, Loki, NONE, Hancitor, CobaltStrike, Dridex, RedLineStealer
  • 2021-08-07: Maldoc 템플릿 - a310Logger, NONE, AZORult, BuerLoader, Loki, Formbook, TrickBot, Hancitor

  • 2021-07-17: Maldoc 템플릿 - IcedID, Gozi, RustyLoader, NONE, njrat, Loki, CobaltStrike, Formbook, Dridex, TrickBot
  • 2021-07-03: Maldoc 템플릿 - Quakbot, TrickBot, FickerStealer, Dridex, AgentTesla, NONE

  • 2021-06-19: Maldoc 템플릿 - NONE, Adwind, Quakbot, AgentTesla, IcedID, Formbook, Gozi, TrickBot, SnakeKeylogger, Dridex
  • 2021-06-12: Maldoc 템플릿 - NONE, Dridex, TrickBot, BazaLoader, NanoCore, Loki, AsyncRAT, IcedID, SnakeKeylogger, njrat, SilentBuilder, Formbook, RemcosRAT, OskiStealer, Gozi, Quakbot
  • 2021-06-12: Excel이 CNC 체크인과 함께 TransparentTribe(.NET) 드롭
  • 2021-06-09: Excel이 AsyncRAT 다운로드
  • 2021-06-05: Maldoc 템플릿 - Adwind, NONE, Formbook, IcedID, Dridex, RemcosRAT, Loki, DoubleBack, AgentTesla, SnakeKeylogger, Gozi, Quakbot, njrat

  • 2021-05-22: Maldoc 템플릿 - Dridex, NONE, Adwind, RemcosRAT, TrickBot, AgentTesla, FickerStealer, IcedID, Loki, BazaLoader, SilentBuilder, Hancitor, Quakbot
  • 2021-05-17: 여러 모듈과 문서가 포함된 Diamondfox 공개 디렉터리(opendir)
  • 2021-05-15: Maldoc 템플릿 - NONE, njrat, TrickBot, ArkeiStealer, CrimsonRAT, SilentBuilder, Quakbot, Dridex, SnakeKeylogger, IcedID, Adwind, RedLineStealer, AZORult, Hancitor, AgentTesla, Loki
  • 2021-05-08: Maldoc 템플릿 - IcedID, SilentBuilder, AgentTesla, BuerLoader, TrickBot, Loki, ArkeiStealer, RaccoonStealer, AsyncRAT, NONE, Quakbot, Dridex, Hancitor

  • 2021-04-30: Maldoc 템플릿 - SnakeKeylogger, Dridex, Quakbot, AgentTesla, NONE, Hancitor, Loki, TrickBot, SilentBuilder, Heodo, njrat, Formbook, Gozi, AZORult
  • 2021-04-24: Maldoc 템플릿 - 4월 19일 - 4월 23일: Dridex, AgentTesla, IcedID, NONE, Quakbot, RedLineStealer, Loki, Gozi, TrickBot
  • 2021-04-21: Java Network Launch Protocol (jnlp) / JAR, Gozi DLL 다운로드
  • 2021-04-20: Word 문서가 RTF 문서를 다운로드하는 템플릿 인젝션 사용, CVE-2017-11882를 악용하여 Nanocore 드롭
  • 2021-04-17: Maldoc 템플릿 - 4월 12일 - 4월 16일: Formbook, TrickBot, Dridex, SilentBuilder, AgentTesla, SnakeKeylogger, njrat, Quakbot, AZORult, Hancitor, Heodo, Loki, Gozi
  • 2021-04-10: Maldoc 템플릿 - 4월 05일 - 4월 09일: TrickBot, IcedID, NONE, BuerLoader, Formbook, Heodo, Hancitor, SilentBuilder, Dridex, Gozi
  • 2021-04-08: Purple Fox 익스플로잇 킷 활동 - 랜딩 페이지 및 기타 아티팩트
  • 2021-04-03: Maldoc 템플릿 - 3월 29일 - 4월 02일: Gozi, BuerLoader, AgentTesla, BitRAT, IcedID, Loki, SilentBuilder, NONE, gozi, Dridex, Quakbot
  • 2021-04-01: Excel이 IcedId 드롭 - VBA 매크로를 사용하여 숨겨진 시트/숨겨진 열에서 Excel 4 매크로 실행

  • 2021-03-31: 프록시 스크립트, .HTACCESS 파일에 접근할 수 있는 QBot 공개 디렉터리
  • 2021-03-26: Rig EK, 페이로드를 확보할 수 없음
  • 2021-03-27: Maldoc 템플릿 - 2021년 3월 22일 - 22일: AgentTesla, SilentBuilder, IcedID, AsyncRAT, Loki, Dridex, Formbook, NanoCore, TrickBot, BazaLoader, Quakbot, LemonDuck
  • 2021-03-16: Maldoc 템플릿 - 2021년 3월 15일 - 19일: Dridex, TrickBot, QuakBot, AgentTesla, SilentBuilder, Gozi, IcedID, Hancitor
  • 2021-03-13: Maldoc 템플릿 - 2021년 3월 08일 - 12일: BuerLoader, SilentBuilder, TrickBot, Gozi, AgentTesla, BazaLoader, NetWire, AveMariaRAT, Loki, NONE, Quakbot, IcedID, ZLoader, Dridex, BazarCall
  • 2021-03-06: Maldoc 템플릿 - 3월 01일 - 05일 - Gozi, BazarCall, SilentBuilder, Quakbot, Loki, CobaltStrike, SnakeKeylogger, TrickBot, AgentTesla, Dridex, NONE, Hancitor

  • 2021-02-27: 2021년 2월 22일 - 26일 Maldoc 템플릿: SilentBuilder, TrickBot, Hancitor, Dridex, AsyncRAT, Quakbot, MassLogger, Formbook
  • 2021-02-20: 2월 15일 - 19일 Maldoc 템플릿: NetWire, TrickBot, SilentBuilder, AgentTesla, AveMariaRAT, SnakeKeylogger, njrat, NONE, ZLoader, Dridex, Loki, Quakbot, RemcosRAT, FickerStealer
  • 2021-02-13: 2월 08일 - 12일 Maldoc 템플릿, 4개 그룹: Dridex, Heodo/Emotet, Unknown
  • 2021-02-06: 2월 01일 - 05일 Maldoc 템플릿, 3개 그룹: SilentBuilder 및 Emotet

  • 2021-01-30: 1월 25일 - 29일 Maldoc 템플릿, 2개 그룹: Emotet, Unknown
  • 2021-01-30: 1월 18일 - 22일 Maldoc 템플릿, 4개 그룹: Emotet, Dridex
  • 2021-01-23: 1월 11일 - 15일 Maldoc 템플릿, 8개 그룹: Emotet, Dridex
  • 2021-01-15: Excel이 Qakbot(qbot) DLL 드롭
  • 2021-01-15: Hancitor 로더가 포함된 Word 문서, IP 확인 및 C2 활동
  • 2021-01-09: 1월 04일 - 08일 Maldoc 템플릿, 6개 그룹: Emotet, Trickbot, Dridex
  • 2021-01-07: Excel 문서가 Raccoon 드롭
  • 2021-01-02: 12월 28일 - 1월 01일 Maldoc 템플릿, 3개 그룹: Emotet, Dridex, Emotet

  • 2020-12-26: 12월 21일 - 12월 25일 Maldoc 템플릿, 11개 그룹: Emotet, Dridex 및 미확인 1개 그룹
  • 2020-12-19: 12월 14일 - 12월 18일 Maldoc 템플릿. 17개 그룹: Dridex, TA505 및 Emotet
  • 2020-12-15: 12월 07일 - 12월 11일 Maldoc 템플릿. 7개 그룹: 1 - 5 Dridex, 6 BitRat, 7 Emotet
  • 2020-12-15: Excel이 다음 단계 인출을 위해 Certutil로 DLL(Campo Loader) 디코딩 - YouTube 분석 및 문자열 난독화 해제용 IDA 플러그인 포함
  • 2020-12-05: 11월 30일 - 12월 04일 주간 Maldoc 템플릿

  • 2020-11-28: 11월 23일 - 11월 27일 주간 Maldoc 템플릿
  • 2020-11-27: Excel이 Qakbot(qbot) DLL 드롭
  • 2020-11-24: IP 확인이 포함된 FickerStealer
  • 2020-11-24: Word 문서가 Smokeloader 드롭
  • 2020-11-24: Word 문서가 체크인과 함께 Dridex DLL 드롭
  • 2020-11-21: 11월 16일 - 11월 20일 주간 Maldoc 템플릿
  • 2020-11-14: 11월 09일 - 11월 13일 주간 Maldoc 템플릿
  • 2020-11-10: Emotet 악성 문서 - 포함된 DLL과 Base64 디코딩용 CertUtil, YouTube 분석 포함
  • 2020-11-07: 11월 02일 - 11월 06일 주간 Maldoc 템플릿

  • 2020-10-31: 10월 26일 - 10월 30일 주간 Maldoc 템플릿
  • 2020-10-29: Excel 문서가 Qakbot 드롭
  • 2020-10-24: 10월 19일 - 10월 23일 주간 Maldoc 템플릿
  • 2020-10-16: 10월 12일 - 10월 16일 주간 Emotet 템플릿
  • 2020-10-09: 10월 05일 - 10월 09일 주간 Emotet 템플릿
  • 2020-10-02: 9월 28일 - 10월 02일 주간 Emotet 템플릿
  • 2020-10-05: Word 문서가 후속 활동에 Lua 사용

  • 2020-09-17: Word 문서가 Betabot 드롭(CVE-2017-11882 사용)

  • 2020-08-29: 데이터 유출이 포함된 ArkeiStealer 샘플
  • 2020-08-21: Azorult가 AsyncRat 드롭, REMCOS 및 기타 가능성
  • 2020-08-15: 체크인이 포함된 Cerber 랜섬웨어
  • 2020-08-02: Raccoon 스틸러가 암호화폐 채굴기 드롭

  • 2020-07-24: 페이로드와 체크인이 포함된 Amadey 봇
  • 2020-07-24: CnC 체크인이 포함된 Raccoon 스틸러
  • 2020-07-19: Excel 문서가 GuLoader 드롭
  • 2020-07-13: Word 문서가 Hancitor 로더 드롭

  • 2020-06-29: Trickbot 버전 1000512 및 gtag ono51, 새로운 nwormDll64 모듈 드롭 - 12시간 PCAP 포함
  • 2020-06-29: Netwire를 드롭하는 Excel 문서 2개, C2 체크인 포함
  • 2020-06-20: 체크인이 포함된 ZLoader
  • 2020-06-01: Excel 문서가 Guloader 드롭
  • 2020-06-01: 스테가노그래피에 사용되는 이미지가 포함된 IcedID

  • 2020-05-29: Maldoc이 매크로 실행을 위해 템플릿 인젝션 사용
  • 2020-05-13: HTTP 체크인이 포함된 Gamma 랜섬웨어
  • 2020-05-13: Cryptbot 샘플
  • 2020-05-13: 비콘 통신이 포함된 Danabot 샘플
  • 2020-05-04: GTAG tt002 및 버전 1000509가 포함된 Trickbot, 비콘이 포함된 12시간 PCAP

  • 2020-04-26: Gomorrah 스틸러(.NET 바이너리)
  • 2020-04-16: GTAG MAN6 및 버전 1000507의 Trickbot - revocation.txt 구성 사용
  • 2020-04-16: SMTP를 통한 AgentTesla 데이터 유출
  • 2020-04-14: ZIP 파일을 통한 데이터 유출이 포함된 Vidar 샘플
  • 2020-04-13: Azorult가 Blackout 랜섬웨어 드롭
  • 2020-04-04: Ave-Maria/Warzon RAT

  • 2020-03-27: Word가 MSHTA.exe를 통해 Ursnif 드롭
  • 2020-03-26: Word가 Banload 뱅킹 트로이 목마 드롭
  • 2020-03-26: Excel이 AgentTesla 드롭
  • 2020-03-26: Word가 IcedId 드롭
  • 2020-03-25: 덤프된 플러그인(.NET 어셈블리)이 포함된 NanoCore 샘플
  • 2020-03-24: Blue 봇넷
  • 2020-03-19: Formbook
  • 2020-03-14: Excel이 LokiBot 드롭

  • 2020-02-29: Buer 로더
  • 2020-02-18: Remcos
  • 2020-02-13: Turkojan

  • 2016-02-28: Alexu.edu.eg의 Angler EK## 교육 및 워크숍 샘플