
Open-Source-Bedrohungsintelligenz-Plattform für Malware- und Observable-Analyse. Reichert IPs, Domains, URLs und Hashes mit externen Quellen an, führt statische Dateianalyse, YARA-Erkennung und ML-basierte Phishing-Erkennung durch.
Threat-Intelligence-Daten über eine Malware, eine IP oder eine Domain, URL? Eine Schnellanalyse einer verdächtigen Datei oder Malware!
BlueBox ist eine Open-Source-Intelligence-Lösung (OSINT), um Threat-Intelligence-Daten über eine bestimmte Datei, eine IP oder eine Domain, URL zu erhalten und diese zu analysieren.
Bietet Anreicherung von Threat-Intel für Malware sowie Observablen (IP, Domain, URL und Hash).
Diese Anwendung ist darauf ausgelegt, skalierbar zu sein und den Abruf von Threat-Informationen zu beschleunigen.
Entwickelt mit Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, YARA-Regeln
Erhalten Sie Threat-Intelligence-Daten über eine bestimmte Datei, eine IP oder eine Domain, URL und die neuesten Malware-IOC-Feeds von einer einzigen API im großen Maßstab.
Statische Dateianalyse (Hashes, verdächtige Strings, Import-/Export-Funktionen, verdächtige verwendete DLLs).
Abrufen von Daten aus externen Quellen (wie VirusTotal).
Erkennung mithilfe von YARA-Regeln (Crypto, gepackt, Malware-IOC).
Erkennung von URLs und Phishing-Websites mithilfe von maschinellem Lernen (Logistische Regression).
Überprüfung von URLs und Domains über externe Quellen (wie VirusTotal).
Extraktion einiger Merkmale (lexikalische Merkmale), um die Erkennung bösartiger Websites zu unterstützen.
Echtzeit-Feeds zu aktuellen Malware-IOC-Trends.
Klonen Sie das Repository:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
Ändern Sie die conf.py, um Authentifizierungsschlüssel zu erhalten, oder finden Sie diese in Keys/Keys.txt
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py