
Plataforma de inteligencia de amenazas de código abierto para el análisis de malware y observables. Enriquece IPs, dominios, URLs y hashes con fuentes externas, realiza análisis estático de archivos, detección YARA y detección de phishing basada en ML.
Datos de inteligencia de amenazas sobre un malware, una IP o un dominio, ¿URL? ¡Un Análisis Rápido de un Archivo Sospechoso o Malware!
BlueBox es una solución de Inteligencia de Fuentes Abiertas, u OSINT, para obtener datos de inteligencia de amenazas sobre un archivo específico, una IP o un dominio, URL y analizarlos.
Proporciona enriquecimiento de inteligencia de amenazas para malware, así como para observables (IP, Dominio, URL y hash).
Esta aplicación está diseñada para escalar y acelerar la recuperación de información sobre amenazas.
Construida con Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, Reglas YARA.
Obtén datos de inteligencia de amenazas sobre un archivo específico, una IP o un dominio, URL y consigue los últimos feeds de IoC de malware desde una única API a escala.
Análisis Estático de Archivos (Hashes, Cadenas Sospechosas, Funciones de Importación/Exportación, DLL Sospechosas utilizadas).
Recupera datos de fuentes externas (como VirusTotal).
Detección mediante Reglas YARA (crypto, empaquetado, IoC de malware).
Detección de URL y sitios web de phishing mediante Regresión Logística de Machine Learning.
Verificación de URL y Dominio en fuentes externas (como VirusTotal).
Extracción de algunas características (Características Léxicas) para ayudar a la detección de sitios web maliciosos.
Feeds en tiempo real de las últimas tendencias de IoC de malware.
Clona el repositorio:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
Cambia el conf.py para recibir las claves de autenticación o encuéntralas en Keys/Keys.txt
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py