恶意代码库

一、分析恶意代码存储的文章

https://www.usenix.org/system/files/raid20-rokon.pdf

二、其他相关资源

https://thezoo.morirt.com/

http://infosecwriteups.com/malware-sample-sources-a3c7f306adea

https://zeltser.com/malware-sample-sources/

三、恶意软件样本来源-新的和维护

1、恶意软件是什么?

恶意软件是恶意软件的缩写形式。这是一种专门设计来访问或破坏计算机的软件,通常不让计算机所有者知道。有各种类型的恶意软件,包括广告软件、后门软件、间谍软件、勒索软件、特洛伊木马、蠕虫和任何类型的恶意代码渗透电脑。

2、为什么研究人员需要恶意软件样本?

恶意软件研究人员不断询问最新的恶意软件样本来分析,以便学习、训练或开发新的威胁技术和防御。虽然很难一直找到新的和维护的恶意软件样本,但有许多来源涉及恶意软件,但大多数是旧的和过时的。

3、哪里可以找到恶意软件样本?

有一些免费的来源允许你直接下载恶意软件样本或注册后,有些需要你联系所有者建立一个帐户。

有些来源有免费和付费版本,你可以通过付费账户访问更多数据,而不像免费账户有每日下载限制。

请记住,这些来源包含活恶意软件,并可能破坏您的系统。在访问和试验恶意软件时,小心不要感染自己。不要运行它们,除非你绝对确定你在做什么!建议在虚拟机环境中工作,因为您的设备有可能被感染。

4、VirusSamples(需要注册)

VirusSamples声称:“我们为您提供互联网上最糟糕的文件中最好的。”他们向soc、团队、企业和安全研究人员提供所需的数据,以更好地检测和打击恶意软件、病毒和其他网络上发现的、潜伏在互联网各个角落的木马程序。

“VirusSamples”要求您与所有者联系以建立帐户。他们向1petabyte数据库提供有限访问的免费feed(1000个样本/天)和企业feed(150K+样本/天)。

恶意软件可以被分类访问,如Windows, Mac和APT恶意软件,恶意脚本,Linux可执行程序,劫持的Webcode和PE二进制文件。此外,还有一个Github页面提供免费样品,你无需注册就可以测试。

https://github.com/MalwareSamples/

https://virussamples.com/

5、VirusShare(需要注册)

VirusShare是由Corvus Forensics托管和维护的服务。它是一个恶意软件样本库,为安全研究人员、事件响应人员、法医分析人员和病态好奇的人提供访问活恶意代码样本的机会。只有通过邀请才能进入该网站。要请求添加到列表中,需要通过电子邮件发送VirusShare的主机。

VirusShare有一个torrent跟踪器,它按照恶意软件被接收和在系统上索引的顺序来打包恶意软件包。为了安全起见,所有样本都以密码保护的zip文件发送。所有zip压缩恶意软件样本的密码都已“感染”。

https://virusshare.com/

6、VirusSign(需要注册)

VirusSign提供了大量高质量的恶意软件样本,是网络安全、反恶意软件和威胁情报机构的宝贵资源。他们为两个集合和一个系统提供服务,例如;恶意软件列表、AndroidList和自动恶意软件分析系统(VSAMAS)。

—MalwareList包含除Android外的PC电脑恶意软件样本。

—AndroidList是一个移动样本的集合,它包括Android, Mac和Java样本。

—自动恶意软件分析系统(VSAMAS)是基于人工智能,虚拟机和行为分析独立识别未知恶意软件,不需要任何第三方扫描仪或云支持。它有能力分析20,000个程序/天/台。

根据访问容量、下载恢复、多线程下载和带宽等不同的权限,提供的帐户分为免费(500个样本/天)、高级(10,000个样本/天)和专业(200,000个样本/天)。

https://virussign.com/

7、MalwareBazaar(随便下,不用注册)

MalwareBazaar是一个由abuse.ch运作的项目。该项目的目标是收集和交换恶意软件样本,以帮助IT安全研究人员和威胁分析人员保护他们的成员和消费者免受网络威胁。MalwareBazaar的数据库中有超过280,000个样本。在MalwareBazaar上,最常见的与恶意软件样本相关的恶意软件家族是Heodo、Quakbot、AgentTesla和CobaltStrike。

https://bazaar.abuse.ch/

8、MalShare(需要注册)

MalShare项目是一个合作项目,旨在创建一个社区驱动的公共恶意软件库,构建额外的工具,使整个安全社区受益。他们的免费恶意软件库为研究人员提供了访问样本、恶意feed和Yara结果的权限。他们提供免费的公共API密钥。标准key每天允许2000个API调用(包括下载示例、详细信息查找和搜索)。如果您需要更多,您应该联系管理员以获得进一步的帮助。

https://malshare.com

9、theZoo(随便下,不用注册)

theZoo是一个让恶意软件分析的可能性向公众开放和可用的项目。theZoo的目的是允许恶意软件的研究,使对恶意软件分析感兴趣的人能够访问活的恶意软件,分析它们的运行方式,甚至可能使高级和聪明的人能够在他们自己的环境中阻止特定的恶意软件。

https://github.com/ytisf/theZoo

10、恶意软件存档

此存储库旨在提供对各种恶意文件和其他构件的访问。它包含二进制文件,maldocs,内存转储和恶意软件分析练习。

https://github.com/jstrosch/malware-samples

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,657评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,889评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,057评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,509评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,562评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,443评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,251评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,129评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,561评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,779评论 3 335
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,902评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,621评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,220评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,838评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,971评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,025评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,843评论 2 354