vx-underground
47.3K subscribers
4.06K photos
435 videos
84 files
1.47K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
Нас уже больше тысячи, спасибо Вам за поддержку! ❤️😍🥳
Вы можете скачать/просмотреть архив Kernelmode на нашем сайте

Прямая ссылка для скачивания архива (6.5 Гб): https://cutt.ly/IglaFRp

Смотреть онлайн: https://vx-underground.org/archive.html

Попытаемся залить архив в телеграм

😘
- Улучшили навигацию в Windows VX статьях
- Новые статьи от Veronica Valeros & Sebastian Garcia

На очереди еще материал

https://vx-underground.org/papers.html
👍1
Malware Persistence. Арт от @Nico_n_art
В сеть утекли исходники UEFI компании Insyde Software
Список веб сайтов связанных с криминальными группами

AVADDON:            https://avaddongun7rngel.onion/
CLOPS: https://ekbgzchl6x2ias37.onion/
CONTI: https://htcltkjqoitnez5slo7fvhiou5lbno5bwczu7il2hmfpkowwdpj3q2yd.onion/
CONTI-NEWS (RYUK): https://fylszpcqfel7joif.onion/
DARKSIDE: https://darksidedxcftmqa.onion/
DOPPLE PAYMER: https://hpoo4dosa3x4ognfxpqcrjwnsigvslm7kv6hvmhh2yqczaxy3j6qnwad.onion/
MAZE: https://xfr3txoorcyy7tikjgj5dk3rvo3vsrpyaxnclyohkbfp3h277ap4tiad.onion/
MAZE-NEWS: https://mazenews.online
NEFILIM: https://hxt254aygrsziejn.onion/
PYSA: https://wqmfzni2nvbbpk25.onion/partners.html
RAGNAR: https://p6o7m73ujalhgkiv.onion/
SEKHMET: https://sekhmetleaks.top/
SUNCRYPT: https://nbzzb6sa6xuura2z.onion/
PROLOCK: https://msaoyrayohnp32tcgwcanhjouetb5k54aekgnwg7dcvtgtecpumrxpqd.onion
MOUNT LOCKER: https://mountnewsokhwilx.onion/
EGREGOR: https://egregoranrmzapcv.onion
LOCKBIT: https://lockbit-blog.com/
1
Если вы занимаетесь bug bounty или редтимер, возможно вам поможет наша коллекция исходников PHP шеллов/малвари

https://github.com/vxunderground/MalwareSourceCode/tree/main/PHP
vx-underground
У нас для вас есть кое-что особенное, скоро... Когда чудеса становятся бредом, разум превращается в безумие.
Завтра будет подгон

- Серьезное отношение к чему бы то ни было в этом мире является роковой ошибкой.
- А жизнь – это серьезно?
- О да, жизнь – это серьезно! Но не очень…
image_2020-11-01_14-59-33.png
21 KB
Мы представляем вам Cheshire от bot! Это первый полнофункциональный Java bytecode вирус, со времен вируса Strangebrew, выпущенного еще в 2001 году.

https://github.com/vxunderground/MalwareSourceCode/tree/main/Java/Virus.Java.Cheshire.a
Мы в процессе загрузки 1.9 миллиона образцов малвари
Нам потребовалось 24 дня, чтобы привести в порядок нашу коллекцию исходных кодов PHP малвари.

- Сортировка по семействам
- PHP инфекторы + 1 полиморфный PHP вирус от SPTHvx
- Проставлены корректные имена

https://github.com/vxunderground/MalwareSourceCode/tree/main/PHP
У нас для вас еще один подгон - Linux.Kropotkine.

Этот 64 битный ELF вирус назван в честь Петра Кропо́ткина - русского революционера-анархиста.

Авторы: S01den, sblip

https://github.com/vxunderground/MalwareSourceCode/blob/main/Linux/Linux.Kropotkine.asm
Вы любите малварь под линукс? Вам лучше полюбить, потому что мы отсортировали исходники в нашем гитхабе!

Большое спасибо f0wlsec за помощь!

https://github.com/vxunderground/MalwareSourceCode
Для новых людей:

VX-underground имеет огромную коллекцию обазцов малвари - 4, 080, 003.

Все образцы проименованы (Kaspersky с Virustotal)

Ссылка:
https://vx-underground.org/samples.html

- Бесплатно
- Без регистрации
- Только бинарники (для всех платформ)

🥰
Еще больше линукс малвари от VX-underground! На этот раз Linux.Midrashim от TMZvx

- 64 битный инфектор
- Техника заражения через PT_NOTE -> PT_LOAD
- Безобидный пейлоад
- Назван в честь персонажа игры Legacy of Kain - Ozar Midrashim

https://github.com/vxunderground/MalwareSourceCode/blob/main/Linux/Linux.Midrashim.asm