¿Qué significa "hash de un malware"?

0

Acabo de comenzar recientemente a profundizar en los temas de malware. En mi búsqueda de binarios de malware, encontré ciertas respuestas que indican que no es fácil obtener binarios basados en nombres de malware como Nugache, Storm, Waledac, Conficker, Rbot, etc. de las distintas bases de datos. Después de todo, estos nombres solo se usan para referirse a una variante particular de un malware y no se guardan con estas referencias. (Esta respuesta, en particular, proviene de honeynet.org )

Así que entiendo que con estos nombres, no sería posible para mí obtener fácilmente los binarios preferidos.

Lo que me pidieron fue proporcionar una lista de hash Md5 de las muestras de malware que creo que sería un RBOT o Waledac, etc., y luego sería posible obtener los binarios.

Mi pregunta aquí: ¿qué significa exactamente con el hash MD5 de una muestra de malware ?
¿Qué es lo que se espera que haga hash?

    
pregunta pnp 15.07.2013 - 09:31
fuente

1 respuesta

3

Un hash de un archivo, significa calcular la suma de comprobación criptográfica del archivo. En un sistema operativo linux / unix, escribiría md5sum name_of_file cuando se le solicite. Suponiendo que tenga GNU coreutils o su equivalente con el archivo md5sum, como:

# md5sum name_of_file
d41d8cd98f00b204e9800998ecf8427e  name_of_file

donde d41d8cd98f00b204e9800998ecf8427e es el hash MD5 del archivo name_of_file .

Se espera que tengas una variedad de binarios de malware que puedes hacer hash, o al menos haber obtenido los hashes de los binarios de malware de otra fuente

    
respondido por el dr jimbob 15.07.2013 - 11:41
fuente

Lea otras preguntas en las etiquetas