Download List

Descripción del Proyecto

mwcollect is an easy solution to collect worm-like malware in a non-native environment like FreeBSD or Linux. The first versions were used to collect binaries for botnet monitoring, and bots are still what it is mostly collecting. Some people consider it a next generation honeypot; however, that comparison often leads to the misunderstanding that computers running mwcollect can actually be infected with the malware, which is not the case.

System Requirements

System requirement is not defined
Information regarding Project Releases and Project Resources. Note that the information here is a quote from Freecode.com page, and the downloads themselves may not be hosted on OSDN.

2006-02-02 22:37
3.0.3

Este comunicado añade un módulo de presentación de presentar Gotek, corrige algunos errores en el código de tiempo de espera, y se basa limpiamente bajo FreeBSD.
Tags: Minor feature enhancements
This release adds a submit-gotek submission module, fixes some bugs in the timeout code, and builds cleanly under FreeBSD.

2005-12-18 06:32
3.0.2

Una de las vulnerabilidades-ms0551 módulo (tcp/1025 acción MSDTC; Dasher.AC) fue añadido. Análisis de Shell fue mejorada. Corrige se hicieron en relación con los permisos de archivo de inicio. Se hicieron varias correcciones de errores. Otros cambios fueron realizados.
Tags: Minor feature enhancements
A vuln-ms0551 module (tcp/1025 MSDTC action;
Dasher.A-C) was added. Shell parsing was improved.
Fixes were made regarding startup file
permissions. Various bugfixes were made. Other
changes were done.

2005-12-05 15:44
3.0.1

Esta versión corrige algunos errores menores, añade dos analizadores de código shell y un nuevo motor de análisis de los archivos de instrucciones de FTP, y, lo más importante, introduce la compatibilidad aprobado Prelude IDS a Mwcollect.
Tags: Minor feature enhancements
This release fixes some minor bugs, adds two
shellcode parsers and a new parsing engine for FTP
instruction files, and, most importantly,
introduces approved Prelude IDS compatibility to
mwcollect.

2005-10-30 20:06
3.0.0

Esta versión es una reescritura completa de la nada. El núcleo de la red ahora soporta Mulitple (vulnerabilidad) módulos por cada puerto, y es mucho más maduro y estable en general. Este lanzamiento es el paso de la prueba de concepto de juguete a un proyecto maduro que real.
Tags: Code cleanup
This version is a complete rewrite from the
scratch. The network core now supports mulitple
(vulnerability) modules per port and is much more
mature and stable in general. This release is the
step from the proof-of-concept toy to a real
mature project.

2005-09-23 14:39
2.1.2

Algunos errores de uso de menor importancia eran fijos. Un error de denegación de los principales de seguridad en el uso de PCRE fue corregido.
Tags: Major security fixes
Some minor usage bugs were fixed. A major DoS
security bug in PCRE usage was fixed.

Project Resources