MalwareBazaar
forensicsDéfinition
Base de données abuse.ch de samples malwares partagés par la communauté, permettant de télécharger des échantillons, rechercher par hash/famille et enrichir les investigations.
Description
MalwareBazaar est la base de données publique d'abuse.ch permettant à la communauté DFIR de partager, télécharger et rechercher des samples de malwares. Elle constitue une source essentielle d'échantillons réels pour l'analyse, la création de règles YARA et l'enrichissement des investigations.
Usage forensique
Recherche par hash (MD5/SHA256), tag (famille de malware), signature YARA ou date. L'API REST permet l'intégration dans les pipelines de threat intelligence pour la récupération automatique des nouveaux samples correspondant à des familles ciblées.
Points clés
- Complémentaire à ThreatFox (IoCs) et URLhaus (URLs malveillantes) de la même organisation
- Samples téléchargeables sous archive protégée par mot de passe (convention : "infected")
- Tags de famille standardisés : Emotet, Cobalt Strike, IcedID, Qakbot pour le filtrage ciblé
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis