我在哪里可以获得基于 DGA(域生成算法)的恶意软件文件进行分析?并且,我可以获得使用域生成算法的恶意软件家族名称吗?
基于 DGA(域生成算法)的恶意软件文件
逆向工程
恶意软件
联网
加
2021-07-08 17:03:08
1个回答
我知道没有收集恶意软件样本,特别关注 DGA。但是,有一些资源通常集中在 DGA 上,并且可能会为您提供足够的指示来确定合理数量的不同样本。
有Johannes Bader 的 github 存储库,其中包含恶意软件中发现的 DGA 的几个重新实现,以及详细的文章和参考哈希。
如果您正在寻找更多背景信息(比我的 BotConf 演讲中更多),请查看我们的USENIX 论文,我们列出了一些 DGA 的主要特征。
我还运行DGArchive - 算法生成域的参考数据库(69 个 DGA、617 个种子、63,699,402 个唯一域)。其他类似的数据库有John Bambenek 的 OSINT feed和360.cn Netlab 的 DGA 项目。
我可能会在我当前的宠物项目malpedia的语料库上的样本(例如“c2_dga”或类似的)上提供标签。
其它你可能感兴趣的问题