
Script permite que você colete software malicioso e servidores C&C de plataformas de código aberto como Malshare, Malcode, Google, Cymon - vxvault, cybercrime tracker e c2 for Pony.
O DDOM (Dose Diária de Malware) permite recolher malware e C&C a partir de inteligência de fontes abertas.
Pode exibir informações, exportar resultados para um ficheiro de texto ou transferir software malicioso.
Quero mantê-lo o mais atualizado possível, por isso todos os malwares estão datados de alguns dias atrás.
O Cymon exibe os últimos dez registos, o Google mostra apenas a primeira página e o Malcode apenas a página principal.
A API do Malshare é atualizada se uma nova amostra aparecer.
Plataformas suportadas:
Malcode
Malshare (Precisa de obter uma chave de API)
Google dorks
Cymon
-Vx vault
-CyberCrime tracker
-Tracker do CyberCrime para malware Pony (principalmente servidores C2)
-Malcode
Primeiro, clone este repositório
git clone
Para Google dorks:
pip install selenium
pip install pyvirtualdisplay
e precisa do Mozilla Geckodriver https://github.com/mozilla/geckodriver/releases
para Malcode:
pip install bs4
Pode executar a ferramenta com python ddom.py
usage: ddom.py [-h] [-s [[...]]] [-cs [[...]]] [-d | -o | -e]
Daily dose of malware
optional arguments:
-h, --help show this help message and exit
-s [ [ ...]], --source [ [ ...]]
source of feed. Allowed values are cymon, malshare,
malcode, google
-cs [ [ ...]], --cymonsource [ [ ...]]
Additional source for Cymon. Allowed values are
vxvault,malcode,cct,ponyc2
-d, --download download malware
-o, --output print to console
-e, --export export to text file
Exibir informações do malcode e malshare
dom.py -s malcode malshare --output
++++++++++++++++++++++++++++++++++++
Brought to you by Malc0de
https://twitter.com/malc0de
http://malc0de.com
++++++++++++++++++++++++++++++++++++
------------------
2018-01-10
aba2d86ed17f587eb6d57e6c75f64f05
xxx.xxx.xxx.xxx/Photo.scr
-----------------
2018-01-10
6c29b80a61ff5ca7f5d8db8b002e9631
xxx.xxx/32nP30h187Z
[...]
++++++++++++++++++++++++++++++++++++
Brought to you by Malshare
A free Malware repository providing researchers access to samples, malicous feeds, and Yara results.
http://malshare.com
++++++++++++++++++++++++++++++++++++
http://xxx.xxx/kjdfhg874
http://xxx.xxx/error/error/tc.exe
http://xxx.xxx/images/rn.php
http://xxx.xxx.xxx.xxx/bprocess.exe
http://xxx.xxx.xxx.xxx/64Kilences.exe
[..]
Transferir ficheiros do vxvault e malcode (o --download funciona para malshare, malcode e vxvault) (liga-se a conteúdo malicioso, tenha cuidado)
ddom.py -s cymon -cs vxvault malcode --download
Cymon is the largest open tracker of malware, phishing, botnets, spam, and more. Brought to you by eSentire.
Downloading file http://xxx.xxx/rn.php
Downloaded malcode2018-01-13/rn.php
---------------------------
Downloading file http://xxx.xxx.xxx.xxx/32Kilences.exe
Downloaded malcode2018-01-13/32Kilences.exe
---------------------------
Downloading file http://xxx.xxx/dfjkgy7
Downloaded malcode2018-01-13/dfjkgy7
Cria um diretório chamado 'fonte + timestamp' e depois transfere o malware para ele.
Exportar resultados do Google dorks:
ddom.py -s google --export
++++++++++++++++++++++++++++++++++
Google dorks
++++++++++++++++++++++++++++++++++
Exported to google2018-01-13.txt
Cria um ficheiro de texto chamado 'fonte + timestamp' com as informações dentro.
Faça o que quiser com esta ferramenta.
Se souber como desenvolver ou tiver alguma ideia, informe-me.