Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

MalwareBazaar

forensics

Définition

MalwareBazaar est une base de données publique et gratuite d'échantillons de logiciels malveillants, opérée par abuse.ch, projet suisse de recherche sur les menaces cyber également connu pour d'autres services de référence comme URLhaus et ThreatFox, alimentée par des contributions communautaires de chercheurs en sécurité, d'analystes malware et d'organisations partageant volontairement des échantillons découverts lors de leurs investigations respectives. La plateforme permet de télécharger directement des échantillons de malwares réels à des fins d'analyse et de recherche, une ressource précieuse pour les analystes ne disposant pas de leur propre pipeline de collecte d'échantillons ou souhaitant enrichir leurs capacités de détection avec des spécimens récents et documentés par la communauté. La recherche s'effectue selon plusieurs critères pertinents : hachage cryptographique de l'échantillon (MD5, SHA-1, SHA-256), permettant de vérifier rapidement si un fichier suspect détecté localement est déjà connu et documenté ; famille de malware identifiée, facilitant le regroupement d'échantillons apparentés pour une analyse comparative ; ou tags associés décrivant les caractéristiques techniques observées. Chaque entrée est enrichie de métadonnées utiles incluant la date de première soumission, les résultats d'analyse de sandboxes tierces, et les indicateurs de compromission extraits, MalwareBazaar constituant ainsi une ressource largement utilisée en complément d'outils comme VirusTotal ou Hybrid Analysis pour les investigations de threat intelligence et de réponse aux incidents.

Description

MalwareBazaar est la base de données publique d'abuse.ch permettant à la communauté DFIR de partager, télécharger et rechercher des samples de malwares. Elle constitue une source essentielle d'échantillons réels pour l'analyse, la création de règles YARA et l'enrichissement des investigations.

Usage forensique

Recherche par hash (MD5/SHA256), tag (famille de malware), signature YARA ou date. L'API REST permet l'intégration dans les pipelines de threat intelligence pour la récupération automatique des nouveaux samples correspondant à des familles ciblées.

Points clés

  • Complémentaire à ThreatFox (IoCs) et URLhaus (URLs malveillantes) de la même organisation
  • Samples téléchargeables sous archive protégée par mot de passe (convention : "infected")
  • Tags de famille standardisés : Emotet, Cobalt Strike, IcedID, Qakbot pour le filtrage ciblé

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis