Today a new version of the Nepenthes Honeypot got released. In other words, a new chance to catch the bad files out there. For further information visit the Nepenthes Homepage.
Category: Security
Bad software, virii, spam…
Anti-Sandbox code with norman
Norman is not a person. Norman is our good old friend at norman.no – the sandbox, doing binary analysis. In other words, since the Nepenthes module submit_norman it became one of the botnet kiddies greatest enemies as many nets were detected that way.
It’s not that they’re not out there…
My honeypots are located at static IPs, because they do not run on dedicated machines. Normally this wouldn’t be a problem, but those traps are getting known to botnet kiddies, as ‘common’ writes at the Nepenthes page. Because of them avoiding our ranges it is getting harder and harder for getting good samples every day.
The Alliance is back
The MWCollect Alliance is back online. After a server outage, the first samples arrived. My job is to analyze and distribute them. Today 155 new and unknown samples arrived.
Wie Malware-Schreiber ihre Software schützen
Es ist lange kein Geheimnis mehr, was man mit verschiedensten Tools im Netz erreichen kann. Denken wir nur an den Fall des Blaster-B Authors Jeffrey Lee Parson zurück: Er hat sich eine Kopie des Blaster-Wurms eingefangen und ihn mit seinem Backdoor-Programm kombiniert und schliesslich freigesetzt. Das Ergebnis war ein neuer Wurm, welcher sich schnell verbreitete und nicht sofort […]
Statistika, der nächste Versuch
Da es im Moment sehr schwierig ist unsere immer grösser werdende Anzahl von Malware-Samples auf einmal zu scannen habe ich mir ein paar Gedanken gemacht, was man bauen könnte um die Statistika der Nepenthes Page betreffend der Scannertests wieder aufleben zu lassen.