MalwareBazaar
forensicsDéfinition
MalwareBazaar est une base de données publique et gratuite d'échantillons de logiciels malveillants, opérée par abuse.ch, projet suisse de recherche sur les menaces cyber également connu pour d'autres services de référence comme URLhaus et ThreatFox, alimentée par des contributions communautaires de chercheurs en sécurité, d'analystes malware et d'organisations partageant volontairement des échantillons découverts lors de leurs investigations respectives. La plateforme permet de télécharger directement des échantillons de malwares réels à des fins d'analyse et de recherche, une ressource précieuse pour les analystes ne disposant pas de leur propre pipeline de collecte d'échantillons ou souhaitant enrichir leurs capacités de détection avec des spécimens récents et documentés par la communauté. La recherche s'effectue selon plusieurs critères pertinents : hachage cryptographique de l'échantillon (MD5, SHA-1, SHA-256), permettant de vérifier rapidement si un fichier suspect détecté localement est déjà connu et documenté ; famille de malware identifiée, facilitant le regroupement d'échantillons apparentés pour une analyse comparative ; ou tags associés décrivant les caractéristiques techniques observées. Chaque entrée est enrichie de métadonnées utiles incluant la date de première soumission, les résultats d'analyse de sandboxes tierces, et les indicateurs de compromission extraits, MalwareBazaar constituant ainsi une ressource largement utilisée en complément d'outils comme VirusTotal ou Hybrid Analysis pour les investigations de threat intelligence et de réponse aux incidents.
Description
MalwareBazaar est la base de données publique d'abuse.ch permettant à la communauté DFIR de partager, télécharger et rechercher des samples de malwares. Elle constitue une source essentielle d'échantillons réels pour l'analyse, la création de règles YARA et l'enrichissement des investigations.
Usage forensique
Recherche par hash (MD5/SHA256), tag (famille de malware), signature YARA ou date. L'API REST permet l'intégration dans les pipelines de threat intelligence pour la récupération automatique des nouveaux samples correspondant à des familles ciblées.
Points clés
- Complémentaire à ThreatFox (IoCs) et URLhaus (URLs malveillantes) de la même organisation
- Samples téléchargeables sous archive protégée par mot de passe (convention : "infected")
- Tags de famille standardisés : Emotet, Cobalt Strike, IcedID, Qakbot pour le filtrage ciblé
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h