Загрузите образцы вредоносных программ, выполнив поиск по хэш-значениям - PullRequest
0 голосов
/ 27 мая 2018

Я провожу исследование, чтобы загрузить образцы вымогателей, чтобы проанализировать их.Задача заключается в загрузке двоичных файлов с вымогателями.

Я просмотрел кариозные сайты, такие как virusign, malshare и malwre, и скачал более 60000 000 образцов.Затем я использовал скрипт av-class (https://github.com/malicialab/avclass) для маркировки сэмплов и извлек из них вымогателей. Однако из 60 000 сэмплов у меня было только 200 вымогателей.

Позже я скачалхэши бинарных файлов вымогателей из VT. Текущая проблема заключается в том, как загрузить эти образцы хэшей. - Я не могу использовать VT, так как он требует частного API - я использовал скрипт поиска вредоносных программ, но, кажется, не работает и не поддерживается (https://medium.com/@unixbr/malwaresearch-a-command-line-tool-to-find-malwares-on-openmalware-org-53bafeadb5e2)

Мне было интересно, как лучше загрузить образцы вымогателей для имеющихся у меня хеш-значений.

...