Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
malware-samples — Malware samples, analysis exercises and other interesting resources. | Kitploit
Ferramentas/GitHubGitHub/jstrosch/malware-samples
Network ForensicsMalware AnalysisBinary AnalysisLearning & EducationCurated ResourcesLabs & Practice
GitHubjstrosch/malware-samples

malware-samples

Malware samples, analysis exercises and other interesting resources.

Ver Repositório
1.7k239há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Tweet  Github Discussions

Amostras de Malware

Este repositório tem como objetivo fornecer acesso a uma grande variedade de arquivos maliciosos e outros artefatos.

Todas as amostras estão em um arquivo ZIP protegido por senha usando a senha: infected

Exercícios de Análise de Malware

Além de fornecer artefatos de amostras, publicarei regularmente exercícios de análise de malware. Esses exercícios cobrirão uma ampla gama de tópicos de análise de malware e virão com soluções detalhadas e passo a passo.

2022

  • Outubro: Rastreando a Execução de Shellcode a partir de Macros VBA

2021

  • Dezembro: Maldocs - Automatizando a Extração de URLs de Download com Python
  • Fevereiro: Maldocs - Começando com Macros do Excel 4 (Macros XLM)
  • Agosto: Javascript - Desofuscando um Backdoor JS da Turla

2020

  • Dezembro: Maldocs - Living Off The Land com Powershell

PCAPs de Treinamento

Arquivos PCAP que exibem atividade de rede específica, para ajudar na análise, criação de regras ou no que mais você precisar! Filtros de captura relevantes são aplicados para ajudar a limitar o escopo do que está no arquivo PCAP.

-> PCAPs de Treinamento## Resumo das Amostras

  • 2023-02-17: Vídeo do YouTube: Tendências de Malware no OneNote - Investigando a Execução de Scripts que Leva ao QuakBot
  • 2023-02-07: Vídeo do YouTube: Um Downloader .NET e um Diretório Aberto - Desvendando o Payload Criptografado que Leva ao CryptBot
  • 2023-02-04: Série de Vídeos do YouTube: Investigando NullMixer - Identificando Técnicas de Empacotamento, Identificando e Desvendando ASPack e Investigando Tráfego de Rede com Suricata e Evebox
  • 2023-01-23: Vídeo do YouTube: Malware no OneNote - Dicas e Truques para Investigar Malware no OneNote Usado para Entregar AsyncRAT
  • 2023-01-12: Série de Vídeos do YouTube: Começando com Detect-It-Easy, Identificando Sinais de Empacotamento, Desempacotando Vidar Stealer com Time-Travel Debugging
  • 2023-01-02: Vídeo do YouTube: Noções Básicas de Overlays em Arquivos PE com DCRat

  • 2022-12-15: YouTube: Começando com dnSpyEx - Desvendando um Dropper .NET do Formbook
  • 2022-03-26: Modelos de Maldoc - Heodo, AgentTesla, NanoCore, Loki, SilentBuilder, Hancitor, NONE, Quakbot
  • 2022-03-12: Modelos de Maldoc - Heodo, Formbook, AgentTesla, Loki, NanoCore, NONE, Quakbot
  • 2022-03-05: Modelos de Maldoc - OskiStealer, RemcosRAT, Loki, NONE, NanoCore, Quakbot, SnakeKeylogger, Formbook, Heodo
  • 2022-02-26: Modelos de Maldoc - SilentBuilder, Heodo, Quakbot, NanoCore, NONE, Loki

Arquivos de exemplo e outros artefatos de treinamentos, palestras e workshops públicos.

2021

  • 2021-01-13: FloCon - Workshop: Análise de Intrusão e Caça a Ameaças com Ferramentas de Código Aberto - Arquivos de demonstração e Workshop no YouTube
  • 2021-08-08: DefCon 29 Workshop - Análise Moderna de Malware para Caçadores de Ameaças
  • 2021-06: R0 Virtual Vegas: Desempacotamento de Malware
  • 2021-08-26: HITBLab: Análise Moderna de Malware para Caçadores de Ameaças (HITB Singapura)

2020

  • 2020-11-19: Hack-in-the-Box Cyber Week Workshop: Analisando Documentos Maliciosos do Word e Excel - Arquivos de demonstração e Workshop no YouTube

Maldocs

Conterá documentos do Office identificados como usados para distribuir malware, organizados com base na estrutura de pastas. Por exemplo, a pasta emotet conterá maldocs identificados como responsáveis por soltar o Emotet. Essas amostras são organizadas por ano/mês em que as obtive e executei - isso pode divergir ligeiramente de quando foram descobertas pela primeira vez na natureza (por exemplo, a data da primeira submissão no VirusTotal).

Na medida do possível, também incluirei PCAPs associados. Os PCAPs podem conter o binário do Emotet resultante que foi solto, bem como a comunicação C2 subsequente. No entanto, não posso garantir que cada PCAP conterá essa sequência completa de eventos.

Os maldocs atuais incluem:

  • AgentTesla
  • Banload
  • Emotet
  • Hancitor
  • IcedId
  • Lokibot
  • Trickbot
  • Unknown

Maldoc Templates

O script de análise de imagens usado para gerar os gráficos de imagens de maldocs pode ser encontrado em: https://github.com/jstrosch/graph-maldoc-similar-images

Memory Dumps

Conterá dumps de memória completa da VM e de processos individuais de amostras de malware. A maioria virá de despejo de memória via Cuckoo Sandbox. Devido ao tamanho dos dumps de memória, são fornecidos links para uma versão arquivada deles para download. Os dumps de memória atuais incluem:

  • Emotet
  • LokiBot

Binaries

Conterá binários (ou seja, PE/.NET, Java, etc.) de famílias de malware conhecidas. Atualmente, este arquivo contém amostras de:

  • Agenttesla
  • Ave Maria / Warzone RAT
  • Azorult
  • Blue Botnet
  • Buer Loader
  • Dridex
  • Emotet
  • Gandcrab
  • Lokibot
  • Nanocore
  • Remcos
  • Socelars
  • Trickbot
  • Troldesh
  • Turkojan
  • Vidar

Warnings and Disclaimers

Este repositório é destinado a fins educacionais e de pesquisa. As amostras fornecidas aqui são todas malwares reais; manuseie com toda a cautela necessária.

Observe que todas as amostras/artefatos estarão em um arquivo protegido por senha usando a senha: infected

Baixar ferramenta


  • 2022-01-22: Modelos de Maldoc - QuasarRAT, SnakeKeylogger, NONE, Formbook, Loki, AveMariaRAT, AsyncRAT, SilentBuilder, GuLoader, Heodo

  • 2021-12-31: Modelos de Maldoc - NONE, SnakeKeylogger, QuasarRAT, Quakbot, IcedID
  • 2021-12-25: Modelos de Maldoc - TrickBot, Dridex, AsyncRAT, SnakeKeylogger, QuasarRAT, RemcosRAT, SilentBuilder, Quakbot, AveMariaRAT, NONE, Heodo, BitRAT, BazaLoader
  • 2021-12-22: Documento do Excel usa macros VBA para executar cmd.exe para rodar script do Powershell -> Baixa WarzoneRAT via HTTPS
  • 2021-12-17: Modelos de Maldoc - Modelos de Maldoc - Quakbot, Formbook, IcedID, SilentBuilder, Dridex, Loki, AgentTesla, AsyncRAT, QuasarRAT, NONE
  • 2021-12-16: Documento do Excel usa macros XLM para executar cmd.exe para baixar/executar script do MSHTA -> Baixa script do Powershell -> Baixa DLL do Emotet
  • 2021-12-11: Modelos de Maldoc - Heodo, Loki, BluStealer, Dridex, Quakbot, NONE, IcedID, AgentTesla, TrickBot
  • 2021-12-04: Modelos de Maldoc - Heodo, Quakbot, Loki, Hancitor, SilentBuilder, NONE, Formbook, Dridex, BitRAT, IcedID

  • 2021-11-17: código-fonte do BlackNET 3.7.0.0 encontrado em um opendir
  • 2021-11-13: Documento do Word usa o Objeto Shell do Packager para Executar VBScript, Executar Powershell para Baixar AgentTesla

  • 2021-10-30: Modelos de Maldoc - AsyncRAT, Quakbot, AveMariaRAT, Formbook, Loki, TrickBot, AgentTesla, SnakeKeylogger, ArkeiStealer, Hancitor, NONE, Dridex
  • 2021-10-15: Word baixa EXE do Formbook

  • 2021-09-27: Excel dropa EXE do Qakbot (qbot)

  • 2021-08-28: Modelos de Maldoc - BazaLoader, Loki, NONE, Hancitor, CobaltStrike, Dridex, RedLineStealer
  • 2021-08-07: Modelos de Maldoc - a310Logger, NONE, AZORult, BuerLoader, Loki, Formbook, TrickBot, Hancitor

  • 2021-07-17: Modelos de Maldoc - IcedID, Gozi, RustyLoader, NONE, njrat, Loki, CobaltStrike, Formbook, Dridex, TrickBot
  • 2021-07-03: Modelos de Maldoc - Quakbot, TrickBot, FickerStealer, Dridex, AgentTesla, NONE

  • 2021-06-19: Modelos de Maldoc - NONE, Adwind, Quakbot, AgentTesla, IcedID, Formbook, Gozi, TrickBot, SnakeKeylogger, Dridex
  • 2021-06-12: Modelos de Maldoc - NONE, Dridex, TrickBot, BazaLoader, NanoCore, Loki, AsyncRAT, IcedID, SnakeKeylogger, njrat, SilentBuilder, Formbook, RemcosRAT, OskiStealer, Gozi, Quakbot
  • 2021-06-12: Excel dropa TransparentTribe (.NET) com check-in CNC
  • 2021-06-09: Excel baixa AsyncRAT
  • 2021-06-05: Modelos de Maldoc - Adwind, NONE, Formbook, IcedID, Dridex, RemcosRAT, Loki, DoubleBack, AgentTesla, SnakeKeylogger, Gozi, Quakbot, njrat

  • 2021-05-22: Modelos de Maldoc - Dridex, NONE, Adwind, RemcosRAT, TrickBot, AgentTesla, FickerStealer, IcedID, Loki, BazaLoader, SilentBuilder, Hancitor, Quakbot
  • 2021-05-17: opendir do Diamondfox com vários módulos e documentação
  • 2021-05-15: Modelos de Maldoc - NONE, njrat, TrickBot, ArkeiStealer, CrimsonRAT, SilentBuilder, Quakbot, Dridex, SnakeKeylogger, IcedID, Adwind, RedLineStealer, AZORult, Hancitor, AgentTesla, Loki
  • 2021-05-08: Modelos de Maldoc - IcedID, SilentBuilder, AgentTesla, BuerLoader, TrickBot, Loki, ArkeiStealer, RaccoonStealer, AsyncRAT, NONE, Quakbot, Dridex, Hancitor

  • 2021-04-30: Modelos de Maldoc - SnakeKeylogger, Dridex, Quakbot, AgentTesla, NONE, Hancitor, Loki, TrickBot, SilentBuilder, Heodo, njrat, Formbook, Gozi, AZORult
  • 2021-04-24: Modelos de Maldoc - 19 de abril - 23 de abril: Dridex, AgentTesla, IcedID, NONE, Quakbot, RedLineStealer, Loki, Gozi, TrickBot
  • 2021-04-21: Java Network Launch Protocol (jnlp) / JAR, Baixa DLL do Gozi
  • 2021-04-20: Documento do Word usa Injeção de Template que baixa um Documento RTF, Explora o CVE-2017-11882 para Dropar Nanocore
  • 2021-04-17: Modelos de Maldoc - 12 de abril - 16 de abril: Formbook, TrickBot, Dridex, SilentBuilder, AgentTesla, SnakeKeylogger, njrat, Quakbot, AZORult, Hancitor, Heodo, Loki, Gozi
  • 2021-04-10: Modelos de Maldoc - 05 de abril - 09 de abril: TrickBot, IcedID, NONE, BuerLoader, Formbook, Heodo, Hancitor, SilentBuilder, Dridex, Gozi
  • 2021-04-08: Atividade do Purple Fox Exploit Kit - Página de Destino e Outros Artefatos
  • 2021-04-03: Modelos de Maldoc - 29 de março - 02 de abril: Gozi, BuerLoader, AgentTesla, BitRAT, IcedID, Loki, SilentBuilder, NONE, gozi, Dridex, Quakbot
  • 2021-04-01: Excel dropa IcedId - Usa macros VBA para executar macros do Excel 4 em planilha oculta/colunas ocultas

  • 2021-03-31: Diretório aberto do QBot com Acesso a Scripts de Proxy, Arquivo .HTACCESS
  • 2021-03-26: Rig EK, incapaz de obter payload(s)
  • 2021-03-27: Modelos de Maldoc - 22 de março - 22 de março de 2021: AgentTesla, SilentBuilder, IcedID, AsyncRAT, Loki, Dridex, Formbook, NanoCore, TrickBot, BazaLoader, Quakbot, LemonDuck
  • 2021-03-16: Modelos de Maldoc - 15 de março - 19 de março de 2021: Dridex, TrickBot, QuakBot, AgentTesla, SilentBuilder, Gozi, IcedID, Hancitor
  • 2021-03-13: Modelos de Maldoc - 08 de março - 12 de março de 2021: BuerLoader, SilentBuilder, TrickBot, Gozi, AgentTesla, BazaLoader, NetWire, AveMariaRAT, Loki, NONE, Quakbot, IcedID, ZLoader, Dridex, BazarCall
  • 2021-03-06: Modelos de Maldoc - 01 de março - 05 de março - Gozi, BazarCall, SilentBuilder, Quakbot, Loki, CobaltStrike, SnakeKeylogger, TrickBot, AgentTesla, Dridex, NONE, Hancitor

  • 2021-02-27: Modelos de Maldoc para 22 de fevereiro - 26 de fevereiro de 2021: SilentBuilder, TrickBot, Hancitor, Dridex, AsyncRAT, Quakbot, MassLogger, Formbook
  • 2021-02-20: Modelos de Maldoct para 15 de fevereiro - 19 de fevereiro: NetWire, TrickBot, SilentBuilder, AgentTesla, AveMariaRAT, SnakeKeylogger, njrat, NONE, ZLoader, Dridex, Loki, Quakbot, RemcosRAT, FickerStealer
  • 2021-02-13: Modelos de Maldoc para 08 de fevereiro - 12 de fevereiro, 4 grupos: Dridex, Heodo/Emotet, Desconhecido
  • 2021-02-06: Modelos de Maldoc para 01 de fevereiro - 05 de fevereiro, 3 grupos: SilentBuilder e Emotet

  • 2021-01-30: Modelos de Maldoc para 25 de janeiro - 29 de janeiro, 2 grupos: Emotet, Desconhecido
  • 2021-01-30: Modelos de Maldoc para 18 de janeiro - 22 de janeiro, 4 grupos: Emotet, Dridex
  • 2021-01-23: Modelos de Maldoc para 11 de janeiro - 15 de janeiro, 8 grupos: Emotet, Dridex
  • 2021-01-15: Excel dropa DLL do Qakbot (qbot)
  • 2021-01-15: Documento do Word com loader do Hancitor embutido, verificação de IP e atividade de C2
  • 2021-01-09: Modelos de Maldoc para 04 de janeiro - 08 de janeiro, 6 grupos: Emotet, Trickbot, Dridex
  • 2021-01-07: Documento do Excel dropa Raccoon
  • 2021-01-02: Modelos de Maldoc para 28 de dezembro - 01 de janeiro, 3 grupos: Emotet, Dridex, Emotet

  • 2020-12-26: Modelos de Maldoc 21 de dezembro - 25 de dezembro, 11 grupos: Emotet, Dridex e 1 desconhecido
  • 2020-12-19: Modelos de Maldoc 14 de dezembro - 18 de dezembro. 17 grupos: Dridex, TA505 e Emotet
  • 2020-12-15: Modelos de Maldoc 07 de dezembro - 11 de dezembro. 7 grupos: 1 - 5 Dridex, 6 BitRat, 7 Emotet
  • 2020-12-15: Excel decodifica DLL (Campo Loader) com Certutil para recuperação do próximo estágio - inclui análise no YouTube e Plugin IDA para Desofuscação de Strings
  • 2020-12-05: Modelos de Maldoc para a semana de 30 de novembro - 04 de dezembro

  • 2020-11-28: Modelos de Maldoc para a semana de 23 de novembro - 27 de novembro
  • 2020-11-27: Excel dropa DLL do Qakbot (qbot)
  • 2020-11-24: FickerStealer com verificação de IP
  • 2020-11-24: Documento do Word dropa Smokeloader
  • 2020-11-24: Documento do Word dropa DLL do Dridex com Check-In
  • 2020-11-21: Modelos de Maldoc para a semana de 16 de novembro - 20 de novembro
  • 2020-11-14: Modelos de Maldoc para a semana de 09 de novembro - 13 de novembro
  • 2020-11-10: Maldoc do Emotet - DLL embutida e CertUtil para Decodificação Base64, inclui análise no YouTube
  • 2020-11-07: Modelos de Maldoc para a semana de 02 de novembro - 06 de novembro

  • 2020-10-31: Modelos de Maldoc para a semana de 26 de outubro - 30 de outubro
  • 2020-10-29: Documento do Excel dropa Qakbot
  • 2020-10-24: Modelos de Maldoc para a semana de 19 de outubro - 23 de outubro
  • 2020-10-16: Modelos de Emotet para a semana de 12 de outubro - 16 de outubro
  • 2020-10-09: Modelos de Emotet para a semana de 05 de outubro - 09 de outubro
  • 2020-10-02: Modelos de Emotet para a semana de 28 de setembro - 02 de outubro
  • 2020-10-05: Documento do Word usa Lua para atividade subsequente

  • 2020-09-17: Documento do Word dropa Betabot (Usa CVE-2017-11882)

  • 2020-08-29: Amostra do ArkeiStealer com exfiltração de dados
  • 2020-08-21: Azorult dropa AsyncRat, REMCOS possivelmente outros
  • 2020-08-15: Ransomware Cerber com check-in
  • 2020-08-02: Raccoon stealer dropa minerador de criptomoeda

  • 2020-07-24: Bot Amadey com payloads e check-in
  • 2020-07-24: Raccoon stealer com check-in CnC
  • 2020-07-19: Documento do Excel dropa GuLoader
  • 2020-07-13: Documento do Word dropa loader do Hancitor

  • 2020-06-29: Trickbot versão 1000512 e gtag ono51, dropa novo módulo nwormDll64 - inclui PCAP de 12 horas
  • 2020-06-29: Dois documentos do Excel que dropam Netwire, inclui check-ins de C2
  • 2020-06-20: ZLoader com chekc-in
  • 2020-06-01: Documento do Excel dropa Guloader
  • 2020-06-01: IcedID com Imagem usada para Esteganografia

  • 2020-05-29: Maldoc usa injeção de template para execução de macros
  • 2020-05-13: Ransomware Gamma com check-in HTTP
  • 2020-05-13: Amostra do Cryptbot
  • 2020-05-13: Amostra do Danabot com beaconing
  • 2020-05-04: Trickbot com GTAG tt002 e versão 1000509, PCAP de 12 horas com beacons

  • 2020-04-26: Gomorrah stealer (binário .NET)
  • 2020-04-16: Trickbot com GTAG MAN6 e versão 1000507 - Usa configuração revocation.txt
  • 2020-04-16: Exfiltração de dados do AgentTesla via SMTP
  • 2020-04-14: Amostra do Vidar com exfiltração de dados via arquivo ZIP
  • 2020-04-13: Azorult dropa Blackout Ransomware
  • 2020-04-04: Ave-Maria/Warzon RAT

  • 2020-03-27: Word dropa Ursnif via MSHTA.exe
  • 2020-03-26: Word dropa Banload, trojan bancário
  • 2020-03-26: Excel dropa AgentTesla
  • 2020-03-26: Word dropa IcedId
  • 2020-03-25: Amostra do NanoCore com plugins dumpados (assemblies .NET)
  • 2020-03-24: Blue Botnet
  • 2020-03-19: Formbook
  • 2020-03-14: Excel dropa LokiBot

  • 2020-02-29: Buer loader
  • 2020-02-18: Remcos
  • 2020-02-13: Turkojan

  • 2016-02-28: Angler EK de Alexu.edu.eg## Samples from Trainings and Workshops