Ho appena iniziato ad approfondire gli argomenti del malware. Nella mia ricerca di file binari del malware, mi sono imbattuto in alcune risposte che non è facile afferrare i binari basati su nomi di malware come Nugache, Storm, Waledac, Conficker, Rbot, ecc. Dai vari database. Questi nomi, dopo tutto, sono usati solo per riferirsi a una particolare variante di un malware e non vengono salvati con questi riferimenti. (Questa risposta, in particolare, proviene da honeynet.org )
Quindi capisco che con questi nomi, non sarebbe possibile per me ottenere facilmente i binari preferiti.
Quello che mi è stato chiesto era di fornire un elenco di hash Md5 degli esempi di malware che penso sarebbe un RBOT o Waledac ecc., e quindi sarebbe possibile ottenere i binari.
La mia domanda qui- che cosa significa esattamente per hash MD5 di un campione di malware ?
Che cosa è che mi aspetto hash?