Для исследования вредоносного софта, либо тестирование защиты часто необходимы сэмплы зверьков, так просто в поиске их не найти.
Поэтому существуют готовые репозитории и базы сэмплов где их можно скачать.
Также для изучения зверьков существуют и базы исходников, одну из таких баз я уже выкладывал здесь:Огромная база исходников современных вирусов для разных платформ | Цикл статей "Изучение вредоносных программ"
Под хайдом подборка ссылок на сэмплы, исходники и т.д.:
[POSTS=3]
1) https://github.com/ytisf/theZoo
- Репозиторий с реальными образцами вредоносного ПО.
- Доступен исходный код и бинарники.
- Важно: бинарные файлы заархивированы и защищены паролем (infected).
- Огромная база данных вредоносных семплов, эксплойтов, документов.
- Используется исследователями в кибербезопасности.
- Очень популярная площадка для обмена свежими семплами.
- Поддерживается сообществом специалистов по кибербезопасности.
- Требуется регистрация.
- Онлайн-песочница, которая позволяет запускать вирусы в изолированной среде.
- Можно скачать семплы, если у тебя есть учетная запись.
- Бесплатная база данных вредоносных файлов.
- Регистрация обязательна, доступ предоставляется по API.
Рекомендации по безопасности
- Используй виртуальные машины (например, VirtualBox, VMware, KVM).
- Лучше делать снепшоты перед запуском вируса, чтобы легко откатить систему.
- Либо используй песочницы:
2) https://www.joesandbox.com/
- Работай только в отключенной от сети среде или через VPN с отдельным сегментом.
- Никогда не запускай семплы на основной системе.