在哪里可以获得 Linux 恶意软件样本?

逆向工程 恶意软件 linux 小精灵
2021-06-14 15:47:46

在这篇精彩的帖子中有许多站点声称可以检索恶意软件样本。但是,我很难(抱歉 D:)从这些站点中找到特定于 Linux 的恶意软件,因为大多数是 Windows 的样本(我认为)。我在哪里可以找到和下载我正在寻找的这些 Linux 示例?

顺便说一句,这是为了学习创建 ClamAV 和 YARA 签名。

3个回答

如果您愿意为VirusTotal 的 Private API付费,您可以从那里搜索和下载 Linux 恶意软件。

具有 5 个或更多 AV 检测的 Linux ELF 文件的示例搜索将是magic:elf positives:5+(以下屏幕截图中的文件哈希模糊)-

病毒总数

您还可以注册VirusShare并下载以下包含 2778 个 ELF 样本的存档:VirusShare_ELF_20140617.zip

您还可以从https://www.virussamples.com获取文件并下载许多 ELF 和 PE 文件等。有每日批次可用。