基于 DGA(域生成算法)的恶意软件文件

逆向工程 恶意软件 联网
2021-07-08 17:03:08

我在哪里可以获得基于 DGA(域生成算法)的恶意软件文件进行分析?并且,我可以获得使用域生成算法的恶意软件家族名称吗?

1个回答

我知道没有收集恶意软件样本,特别关注 DGA。但是,有一些资源通常集中在 DGA 上,并且可能会为您提供足够的指示来确定合理数量的不同样本。

  1. Johannes Bader 的 github 存储库,其中包含恶意软件中发现的 DGA 的几个重新实现,以及详细的文章和参考哈希。

  2. 如果您正在寻找更多背景信息(比我的 BotConf 演讲中更多),请查看我们的USENIX 论文,我们列出了一些 DGA 的主要特征。

  3. 我还运行DGArchive - 算法生成域的参考数据库(69 个 DGA、617 个种子、63,699,402 个唯一域)。其他类似的数据库有John Bambenek 的 OSINT feed360.cn Netlab 的 DGA 项目

  4. 我可能会在我当前的宠物项目malpedia的语料库上的样本(例如“c2_dga”或类似的)上提供标签