VirusTotal智能搜索itw查找从github下载的恶意Android样本

这篇具有很好参考价值的文章主要介绍了VirusTotal智能搜索itw查找从github下载的恶意Android样本。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1. Introduction

ITW是in the wild的缩写,VirusTotal提供了itw这个搜索关键词,可以搜到从某个url(部分url)上下载到的样本。

作者写过的其他VirusTotal智能搜索用法的文章见参考1和2.

2. itw使用

比如为了查找从github下载的恶意Android样本,可以构造如下查找条件:

itw:"github" tag:apk positives:15+

itw指定样本下载的url中含有的字符串,tag说明查找的是Android样本,positives说明这个样本必须被大于15家Vendor打到。

搜到的一个样本如下所示

VirusTotal智能搜索itw查找从github下载的恶意Android样本,Android安全,网络安全,安全

可以从RELATIONS中看到,这个样本是从 https[:]//github[.]com/markgambino/file 上下载到的。

访问这个github,可以看到

VirusTotal智能搜索itw查找从github下载的恶意Android样本,Android安全,网络安全,安全

这个样本确实存在,而且从commits中可以看到作者近期有大量的更新。

把这个样本下载下来,upload到VT上分析,根据分析结果初步可以判断它的family为Banker。

后续:笔者发现这个样本后,过了几个小时,再看时发现它被github的作者删除了。文章来源地址https://www.toymoban.com/news/detail-518362.html

3. 参考

  1. VirusTotal智能搜索,https://blog.csdn.net/ybdesire/article/details/121665678?spm=1001.2014.3001.5501
  2. VirusTotal智能搜索安卓样本示例,https://blog.csdn.net/ybdesire/article/details/123885855?spm=1001.2014.3001.5501

到了这里,关于VirusTotal智能搜索itw查找从github下载的恶意Android样本的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 基于遗传算法的智能家居安全系统:如何检测和响应恶意攻击?

    作者:禅与计算机程序设计艺术 1.1. 背景介绍 随着物联网技术的发展,智能家居安全问题日益凸显。智能家居系统由多个模块组成,包括传感器、控制中心、执行器等。这些模块的协同工作使得人们生活更加便捷,但也为攻击者提供了可乘之机。为了提高智能家居系统的安全

    2024年02月07日
    浏览(50)
  • Github帐号查找-邮箱

    脚本下载 github-email.sh 和 package.json 使用自己的github账号获取token:Sign in to GitHub · GitHub 注意获取token的时候所有框框都不要勾选,直接拉到最下面“generate token”  linux机器下shell执行如下命令,和github-email.sh文件同一目录下 export GH_EMAIL_TOKEN=Token | bash github-email.sh 账户(注意

    2024年02月07日
    浏览(44)
  • [当人工智能遇上安全] 12.易学智能GPU搭建Keras环境实现LSTM恶意URL请求分类

    您或许知道,作者后续分享网络安全的文章会越来越少。但如果您想学习人工智能和安全结合的应用,您就有福利了,作者将重新打造一个《当人工智能遇上安全》系列博客,详细介绍人工智能与安全相关的论文、实践,并分享各种案例,涉及恶意代码检测、恶意请求识别、

    2024年03月17日
    浏览(62)
  • AI技术在网络攻击中的滥用与对抗 - 人工智能恶意攻击

    随着人工智能技术的迅猛发展,我们享受到了许多便利,但同时也面临着新的安全威胁。本文将探讨人工智能技术在网络攻击中的滥用,并提出一些防御机制。 人工智能技术的先进性和灵活性使其成为恶意攻击者的有力工具。以下是一些常见的人工智能滥用案例: 欺骗和钓

    2024年02月12日
    浏览(43)
  • Linux之搜索查找类命令

    find指令将从指定的目录向下递归地遍历其各个子目录,将满足条件的文件显示在终端。 1)基本语法 2)选项说明 选项 说明 -name 文件名称 按文件名查找文件 -user 用户名 查找属于指定用户名的所有文件 -size [±]n[bcwkMG] 按照指定多文件大小查找文件 n:数字,表示文件大小,

    2024年02月12日
    浏览(38)
  • 下载了恶意软件怎么办,用这个软件可以解决 Mac电脑卸载软件 MacBook查杀病毒

    随着苹果电脑在全球市场的普及,它们也日益成为恶意软件制作者的目标。这种趋势打破了许多人认为Mac系统不易受到病毒或恶意软件影响的传统观念。事实上,苹果电脑面临的恶意软件和安全威胁正在不断增多,这要求用户采取更加积极的措施来保护自己的设备和数据。下

    2024年04月15日
    浏览(84)
  • Android端恶意代码检测学习之路——(2)静态分析(apk数据集的获取)

    上次只是搞了一个apk进行测试,那必是不得行啊!那不得需要良性以及恶意数据集吗? 在网上找了很久,没有找到合适的,况且就算找到了,不能确定到底是不是良性,所以!我决定!写一个爬虫爬取豌豆荚apk(按照排行榜来顺序下载)。 可是我不会写爬虫啊!怎么办,学

    2023年04月11日
    浏览(60)
  • [当人工智能遇上安全] 8.基于API序列和机器学习的恶意家族分类实例详解

    您或许知道,作者后续分享网络安全的文章会越来越少。但如果您想学习人工智能和安全结合的应用,您就有福利了,作者将重新打造一个《当人工智能遇上安全》系列博客,详细介绍人工智能与安全相关的论文、实践,并分享各种案例,涉及恶意代码检测、恶意请求识别、

    2024年02月09日
    浏览(42)
  • [当人工智能遇上安全] 9.基于API序列和深度学习的恶意家族分类实例详解

    您或许知道,作者后续分享网络安全的文章会越来越少。但如果您想学习人工智能和安全结合的应用,您就有福利了,作者将重新打造一个《当人工智能遇上安全》系列博客,详细介绍人工智能与安全相关的论文、实践,并分享各种案例,涉及恶意代码检测、恶意请求识别、

    2024年02月04日
    浏览(61)
  • LeetCode-74. 搜索二维矩阵【数组 二分查找 矩阵】

    给你一个满足下述两条属性的 m x n 整数矩阵: 每行中的整数从左到右按非严格递增顺序排列。 每行的第一个整数大于前一行的最后一个整数。 给你一个整数 target ,如果 target 在矩阵中,返回 true ;否则,返回 false 。 示例 1: 输入:matrix = [[1,3,5,7],[10,11,16,20],[23,30,34,60]],

    2024年04月14日
    浏览(47)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包