
Коллекция образцов вредоносного ПО, перехваченных несколькими honeypot-ловушками, которыми я управляю
Коллекция образцов вредоносного ПО, собранных несколькими honeypot'ами, которыми я управляю по всему миру
ВНИМАНИЕ: Этот репозиторий содержит настоящее вредоносное ПО, не запускайте ни один из этих файлов на своём ПК, если вы точно не знаете, что делаете.
Все образцы вредоносного ПО, содержащиеся в этом репозитории, были собраны несколькими honeypot'ами, установленными в разных местах по всему миру. Это результат распределённого honeypot-проекта, который я разрабатываю с помощью всех, кто хочет сотрудничать. Вредоносное ПО с общим именем, таким как значение MD5 или smbxxx.tmp, не было обнаружено как вредоносное VirusTotal на момент загрузки, но это не значит, что оно не является вредоносным. пожалуйста, не стесняйтесь скачивать, анализировать и реверсить все образцы в этом репозитории, но, пожалуйста, сообщите мне о результатах вашего исследования. Все файлы 7z и zip защищены паролем, и пароль — "infected" (без кавычек).
Спасибо за ваш интерес.
Фабрицио Монако
twitter: @fabrimagic