マルウェア分析支援ツール:JPCERT/CC(Github)
サポートされているマルウェアファミリ
MalConfScanは、次のマルウェア構成データ、デコードされた文字列、またはDGAドメインをダンプできます。
- ウルスニフ
- エモテット
- スモークローダー
- ツタウルシ
- コバルトストライク
- NetWire
- PlugX
- RedLeaves /ひまわり/ラベンダー/アルマジル/ zark20rk
- TSCookie
- TSC_Loader
- xxmm
- ダッパー
- ラムニット
- ホークアイ
- ロキボット
- ベブロ(Shiotob / URLZone)
- AZORult
- NanoCore RAT
- エージェントテスラ
- FormBook
- NodeRAT(https://blogs.jpcert.or.jp/ja/2019/02/tick-activity.html)
- njRAT
- TrickBot
- レムコス
- クエーサーラット
- ポニー