Malware samples downloaden

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • pjans1
  • Registratie: Maart 2023
  • Laatst online: 22-07-2023
Hoi allen,

Ik heb laatst een stuk of 30 a 40 ransomware samplew gedownload van MalwareBazaar en VirusShare (wel allemaal 1 voor 1). Ik heb de MD5 hash gevalideerd door het te checken op andere sites, als al deze sites bijv. aangaven dat het WannaCry betreft, pas dan heb ik het gedownload op mijn Windows 10 virtuele machine.

Het probleem is alleen dat geen van die samples executables zijn, het zijn "gewoon" bestanden. Ik kan ze dus niet uitvoeren en ook als ik er handmatig .exe extensie aan toevoeg, willen ze niet executen (ja het lijkt van wel, maar uiteindelijk doet het niets). Ik dacht van... misschien omdat ik W10 gebruik en geen WXP oid, maar ik heb een github repository gevonden met ransomware, WannaCry gedownload en uitgevoerd en dat werkte gewoon (dat was een .exe). Iemand enig idee waarom Malwarebazaar en VirusShare geen executables aanleveren en hoe ik dit probleem kan oplossen? Dank.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Accretion
  • Registratie: April 2014
  • Laatst online: 13:29

Accretion

⭐⭐⭐⭐⭐ (5/5)

pjans1 schreef op zaterdag 25 maart 2023 @ 12:54:
Iemand enig idee waarom Malwarebazaar en VirusShare geen executables aanleveren
Hij die opzettelijk en wederrechtelijk gegevens ter beschikking stelt of verspreidt die zijn bestemd om schade aan te richten in een geautomatiseerd werk, wordt gestraft met gevangenisstraf van ten hoogste vier jaren of geldboete van de vijfde categorie.
http://www.wetboek-online...an%20Strafrecht/350a.html

Praktisch gezien mag je dus geen malware 'beschikbaar stellen', wellicht wordt het gedoogd (of misschien zelfs toegestaan) indien er een legitieme intentie is (research), maar als jij een download op je website maakt, kun je nooit garanderen dat iedereen die het download dat doet met de beste intenties.

Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 09:04

kodak

FP ProMod
Applicaties, dus ook virussen en malware, bestaan allang niet meer alleen uit direct uitvoerbare bestanden. Dus als er niet duidelijk bij staat dat het een exe-bestand is dan is het waarschijnlijk een malware-bestand waarvan je niet weet hoe de malware het gebruikt. Zelfs als het wel om bestanden gaat die uitvoerbaar kunnen zijn dan zorgen criminelen er bijvoorbeeld voor dat die bestanden versleutelt zijn, met de bedoeling dat alleen de al werkende malware van de crimineel het kan uitvoeren.

Je lijkt daarbij te denken dat als je een bestand uitvoert en niets merkt het dus niets doet. Maar dat is dus ook hoe veel malware werkt. De uitvoerbare code met criminele bedoelingen probeert juist niet op te vallen en te laten geloven dat er niets aan de hand is.

Als je wil weten wat die bestanden betekenen en kunnen doen is proberen uit te voeren niet genoeg. Je zal dan waarschijnlijk meer hebben aan een sandbox die geschikt is om onderzoek te kunnen doen, of hulpmiddelen om die bestanden te onderzoeken zonder ze uit te voeren.