
Una herramienta para obtener malware directamente de la fuente para investigadores de seguridad.
_______ _______ _______ ______ _____ _______ _ _ _______
| | | |_____| | | |_____/ | |______ \ / |______
| | | | | |_____ | | \_ __|__ |______ \/ |______
Maltrieve se originó como un fork de mwcrawler. Recupera malware directamente de las fuentes enumeradas en varios sitios. Actualmente rastreamos lo siguiente:
Otras mejoras incluyen:
Maltrieve requiere las siguientes dependencias:
Con la excepción de los archivos de cabecera de Python, todas se pueden encontrar en requirements.txt. En distribuciones basadas en Debian, ejecute sudo apt-get install python-dev. En distribuciones basadas en Red Hat, ejecute sudo yum install python-devel. Después, simplemente pip install -e .. Es posible que necesite anteponer sudo si no está ejecutando en un entorno virtual, aunque se recomienda encarecidamente usar uno.
Alternativamente, evite todo esto usando la imagen de Docker
Ejecución básica: maltrieve (si se instala normalmente) o python maltrieve.py (si solo se descarga y se ejecuta)
usage: maltrieve [-h] [-p PROXY] [-d DUMPDIR] [-l LOGFILE] [-x] [-v] [-c] [-s]
optional arguments:
-h, --help show this help message and exit
-p PROXY, --proxy PROXY
Define HTTP proxy as address:port
-d DUMPDIR, --dumpdir DUMPDIR
Define dump directory for retrieved files
-l LOGFILE, --logfile LOGFILE
Define file for logging progress
-x, --vxcage Dump the files to a VxCage instance
-v, --viper Dump the files to a Viper instance
-r, --crits Dump the file and domain to a CRITs instance
-c, --cuckoo Enable Cuckoo analysis
-s, --sort_mime Sort files by MIME type
Muchas de las opciones de línea de comandos de Maltrieve se pueden especificar en maltrieve.cfg.
Se puede usar Cron para automatizar la ejecución de Maltrieve. El siguiente ejemplo se proporciona para ayudarle a comenzar. Creará un trabajo cron que ejecutará Maltrieve todos los días a las 2:01 como usuario estándar. Dicho esto, recomendamos mejorarlo creando un script personalizado para entornos de producción.
Como usuario, ejecute
crontab -e
Si se instaló normalmente, agregue lo siguiente al final del archivo.
01 02 * * * maltrieve <optional flags>
Si se descargó a una carpeta y se ejecuta, agregue lo siguiente al final del archivo.
01 02 * * * cd </folder/location> && /usr/bin/python maltrieve.py <optional flags>
Los sistemas Red Hat deberán asegurarse de que el usuario esté agregado al archivo /etc/cron.allow.
Maltrieve no hace análisis. Además de las integraciones enumeradas anteriormente, podemos recomendar el uso de VirusTotalApi para trabajar con VirusTotal. Malwr es un sitio similar basado en Cuckoo Sandbox.
Publicado bajo la licencia GPL versión 3. Consulte el archivo LICENSE para obtener más detalles.
Enumeramos todos los errores que conocemos (además de algunas cosas que sabemos que necesitamos agregar) en la página de issues de GitHub.
Además de las pull requests, los no desarrolladores pueden abrir issues en GitHub. Las cosas que realmente agradeceríamos:
Consulte la guía de contribución para obtener más detalles.