malware-samples
Uma coleção de amostras de malware e informações relevantes de dissecação, provavelmente referenciadas de http://blog.inquest.net ou https://twitter.com/inquest. Não deixe de conferir também a parte de Deep File Inspection (DFI) de https://labs.inquest.net para uma interface interativa e pesquisável de um grande corpus (>500 mil) de iscas de malware para download.
- CVE-2018-4878-Adobe-Flash-DRM-UAF-0day
- 14c58e38... Vetor: Microsoft Excel 2007+ XLSX, Relatório VT JSON
- 3b1395f6... Vetor: Documento Composite Document File V2 DOC, Relatório VT JSON
- 88d7aa16... Estágio 1: dados Macromedia Flash, versão 32 SWF, Relatório VT JSON, ActionScript descompilado
- 1a326925... Estágio 2: (0day) dados Macromedia Flash (compactados), versão 32 SWF, Relatório VT JSON, ActionScript descompilado
- e1546323... Payload: (ROKRAT) executável PE32 (GUI) Intel 80386, para MS Windows PE, Relatório VT JSON
- 2018-04-GandCrab-Swarm
- Vetor do documento: DOC
- Macro do dropper do documento: VBA
- Macros adicionais extraídas: VBAs
- Payloads JavaScript ofuscados: JS
- 2018-05-Agent-Tesla-Open-Directory
- Payload 1 do Agent Tesla:
EXE
- Payload 2 do Agent Tesla: EXE
- Payload 3 do Agent Tesla: EXE
- Painel web: ZIP
- 2018-05-22 Ofuscação de macro interessante
- 2018-08 Elementos do Hidden Bee
- 2019-01 Macros XLM maliciosas do Excel
- 2019-03 Script PowerShell sofisticado (soltando URLZone)