
منصة استخبارات تهديدات مفتوحة المصدر لتحليل البرمجيات الخبيثة والمؤشرات القابلة للملاحظة. تُثري عناوين IP والنطاقات وروابط URL والتجزئات (hashes) بمصادر خارجية، وتُجري تحليلًا ثابتًا للملفات، وكشف YARA، وكشف التصيد الاحتيالي القائم على التعلم الآلي.
بيانات استخبارات التهديدات حول برمجية خبيثة أو عنوان IP أو نطاق أو رابط URL؟ تحليل سريع لملف مشبوه أو برمجية خبيثة!
BlueBox هو حل استخبارات مفتوح المصدر، أو OSINT، للحصول على بيانات استخبارات التهديدات حول ملف معين أو عنوان IP أو نطاق أو رابط URL وتحليلها.
يوفر إثراء لاستخبارات التهديدات للبرمجيات الخبيثة وكذلك للمؤشرات القابلة للملاحظة (IP والنطاق وURL والهاش).
تم بناء هذا التطبيق للتوسع ولتسريع استرجاع معلومات التهديدات.
مبني باستخدام Python3 وFlask وjs وBootstrap وSQLAlchemy وScikit-learn وJson وقواعد YARA
الحصول على بيانات استخبارات التهديدات حول ملف معين أو عنوان IP أو نطاق أو رابط URL والحصول على أحدث خلاصات مؤشرات الاختراق (IoC) للبرمجيات الخبيثة من واجهة برمجة تطبيقات واحدة على نطاق واسع.
تحليل ثابت للملف (الهاشات، السلاسل المشبوهة، دوال الاستيراد/التصدير، مكتبات DLL المشبوهة المستخدمة).
استرجاع البيانات من مصادر خارجية (مثل VirusTotal).
الكشف باستخدام قواعد YARA (التشفير، التغليف، مؤشرات الاختراق للبرمجيات الخبيثة).
كشف الروابط ومواقع التصيد باستخدام تعلم الآلة الانحدار اللوجستي.
فحص الروابط والنطاقات من مصادر خارجية (مثل VirusTotal).
استخراج بعض الميزات (الميزات المعجمية) للمساعدة في كشف المواقع الخبيثة.
خلاصات فورية في الوقت الحقيقي لأحدث مؤشرات الاختراق للبرمجيات الخبيثة الرائجة.
استنساخ المستودع:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
قم بتعديل conf.py لاستقبال مفاتيح المصادقة أو الموجودة في Keys/Keys.txt
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py