
Malware samples, analysis exercises and other interesting resources.
Este repositório tem como objetivo fornecer acesso a uma grande variedade de arquivos maliciosos e outros artefatos.
Todas as amostras estão em um arquivo ZIP protegido por senha usando a senha: infected
Além de fornecer artefatos de amostras, publicarei regularmente exercícios de análise de malware. Esses exercícios cobrirão uma ampla gama de tópicos de análise de malware e virão com soluções detalhadas e passo a passo.
Arquivos PCAP que exibem atividade de rede específica, para ajudar na análise, criação de regras ou no que mais você precisar! Filtros de captura relevantes são aplicados para ajudar a limitar o escopo do que está no arquivo PCAP.
-> PCAPs de Treinamento## Resumo das Amostras
Arquivos de exemplo e outros artefatos de treinamentos, palestras e workshops públicos.
2021
2020
Conterá documentos do Office identificados como usados para distribuir malware, organizados com base na estrutura de pastas. Por exemplo, a pasta emotet conterá maldocs identificados como responsáveis por soltar o Emotet. Essas amostras são organizadas por ano/mês em que as obtive e executei - isso pode divergir ligeiramente de quando foram descobertas pela primeira vez na natureza (por exemplo, a data da primeira submissão no VirusTotal).
Na medida do possível, também incluirei PCAPs associados. Os PCAPs podem conter o binário do Emotet resultante que foi solto, bem como a comunicação C2 subsequente. No entanto, não posso garantir que cada PCAP conterá essa sequência completa de eventos.
Os maldocs atuais incluem:
O script de análise de imagens usado para gerar os gráficos de imagens de maldocs pode ser encontrado em: https://github.com/jstrosch/graph-maldoc-similar-images
Conterá dumps de memória completa da VM e de processos individuais de amostras de malware. A maioria virá de despejo de memória via Cuckoo Sandbox. Devido ao tamanho dos dumps de memória, são fornecidos links para uma versão arquivada deles para download. Os dumps de memória atuais incluem:
Conterá binários (ou seja, PE/.NET, Java, etc.) de famílias de malware conhecidas. Atualmente, este arquivo contém amostras de:
Este repositório é destinado a fins educacionais e de pesquisa. As amostras fornecidas aqui são todas malwares reais; manuseie com toda a cautela necessária.
Observe que todas as amostras/artefatos estarão em um arquivo protegido por senha usando a senha: infected