
CrowdStrike-Feed-Management-System. CrowdFMS ist ein Framework zur Automatisierung der Sammlung und Verarbeitung von Samples von VirusTotal durch Nutzung des Private-API-Systems. Dieses Framework lädt automatisch aktuelle Samples herunter, die einen Alarm im YARA-Benachrichtigungsfeed des Benutzers ausgelöst haben.
Copyright (C) 2013 CrowdStrike, Inc. Diese Datei unterliegt den Bedingungen der BSD-Lizenz. Siehe die Datei LICENSE im Hauptverzeichnis für Details
CrowdFMS ist ein Framework zur Automatisierung der Sammlung und Verarbeitung von Proben von VirusTotal, unter Nutzung des Private-API-Systems. Dieses Framework lädt automatisch aktuelle Proben herunter, die eine Benachrichtigung im YARA-Benachrichtigungsfeed ausgelöst haben.
Benutzer können auch einen Befehl angeben, der auf diesen neu heruntergeladenen Proben ausgeführt wird, basierend auf dem Namen der YARA-Regel. Beispielsweise kann ein Benutzer festlegen, dass alle Proben, die der YARA-Regel „Zeus“ entsprechen, automatisch an die Cuckoo-Sandbox übermittelt werden.
Python-Module:
Bitte platzieren Sie Ihren API-Schlüssel entweder in .virustotal oder ~/.virustotal
Verwendung und Werkzeuge: crowdfms.py - Primäres Probe-Sammelsystem
sample_details - Details zu einer in der lokalen Datenbank gespeicherten Probe abrufen
fetch_file - Datei aus der Datenbank in das aktuelle Arbeitsverzeichnis kopieren
add_action - Aktion hinzufügen, die bei Übereinstimmung einer neuen Probe mit einer Regel ausgeführt werden soll
add_action - Aktion hinzufügen, die bei Übereinstimmung einer neuen Probe mit einer Regel ausgeführt werden soll
list_actions - Alle Yara -> Übereinstimmungen auflisten