06 septiembre 2008

Como conseguir Malware

En muchas ocasiones me he visto en la necesidad de obtener especímenes de programas / código de malware con idea de poder realizar tests a herramientas que me han solicitado evaluar, o directamente porque estoy desarrollando alguna y me interesa ver en acción como se comporta ante ataques reales y no simulados.

La solución la encontré en la web de offensivecomputing. Esta web posee una excelente colección de malware que, una vez registrados, nos podemos descargar. Permite realizar búsquedas, así que si tenemos claro que estamos buscando, es muy sencillo localizarlo en esa web. Su base de datos se actualiza frecuentemente y además, podemos subir malware que nosotros hayamos localizado colaborando, de esta forma, en hacer mas efectiva la web.

Otro punto positivo es que junto al espécimen de malware, aparece su resumen MD5 o SHA con lo que también puede servir en caso de que tengamos que analizar un espécimen y tengamos que averiguar de cual se trata.

La web sirve como punto de encuentro entre especialistas, ya que podemos compartir información, leerla y ojear alguno de los blogs sobre la temática que existen en la web.