Malwareanalytik: Geeignete Samples für einen Workshop Anubis und ThreatExpert is ne gute Idee....nutze ich auch, wenn mal wieder was von seltsamen Quellen stammt...^^
Bei Anubis kann man auch gut sehen, welche Sachen (DLLs) er da lädt...und kann daraus schon bischen rückschlüsse ziehen und welche Sachen da urplötzlich auf den PC kommen würden!
Ähm...was ist Polymorph??? Selbstverändernder Code, oder?
Ja, ja...die Dinger werden immer komplexer...
Es gibt auch noch ne Seite...malwaredomainlist...da kann man sich dann mal angucken, was passiert, wenn man auf Infizierte Websites geht und was passiert, wenn man sich da was eingefangen hat...aber immer nur über VM testen...meistens sind ZLOB Backdoors, aber manchmal sind da auch paar seltene Trojaner dabei...manche funktionieren auch nicht... |