
Un outil pour récupérer des malwares directement depuis la source pour les chercheurs en sécurité.
_______ _______ _______ ______ _____ _______ _ _ _______
| | | |_____| | | |_____/ | |______ \ / |______
| | | | | |_____ | | \_ __|__ |______ \/ |______
Maltrieve est né d'un fork de mwcrawler. Il récupère les malwares directement depuis les sources listées sur plusieurs sites. Actuellement, nous explorons les sources suivantes :
Autres améliorations incluent :
Maltrieve nécessite les dépendances suivantes :
À l'exception des fichiers d'en-tête Python, tout cela se trouve dans requirements.txt. Sur les distributions basées sur Debian, exécutez sudo apt-get install python-dev. Sur les distributions basées sur Red Hat, exécutez sudo yum install python-devel. Après cela, il suffit de lancer pip install -e .. Vous devrez peut-être préfixer cette commande par sudo si vous n'utilisez pas un environnement virtuel, mais l'utilisation d'un tel environnement est fortement recommandée.
Sinon, évitez tout cela en utilisant l'image Docker
Exécution de base : maltrieve (si installé normalement) ou python maltrieve.py (si simplement téléchargé et exécuté)
usage: maltrieve [-h] [-p PROXY] [-d DUMPDIR] [-l LOGFILE] [-x] [-v] [-c] [-s]
optional arguments:
-h, --help show this help message and exit
-p PROXY, --proxy PROXY
Define HTTP proxy as address:port
-d DUMPDIR, --dumpdir DUMPDIR
Define dump directory for retrieved files
-l LOGFILE, --logfile LOGFILE
Define file for logging progress
-x, --vxcage Dump the files to a VxCage instance
-v, --viper Dump the files to a Viper instance
-r, --crits Dump the file and domain to a CRITs instance
-c, --cuckoo Enable Cuckoo analysis
-s, --sort_mime Sort files by MIME type
De nombreuses options de ligne de commande de Maltrieve peuvent être spécifiées dans maltrieve.cfg.
Cron peut être utilisé pour automatiser l'exécution de Maltrieve. L'exemple suivant est fourni pour vous aider à démarrer. Il créera une tâche cron qui exécutera Maltrieve tous les jours à 2h01 en tant qu'utilisateur standard. Cela dit, nous recommandons d'améliorer cela en créant un script personnalisé pour les environnements de production.
En tant qu'utilisateur, exécutez
crontab -e
Si installé normalement, ajoutez ce qui suit à la fin du fichier.
01 02 * * * maltrieve <optional flags>
Si téléchargé dans un dossier et exécuté, ajoutez ce qui suit à la fin du fichier.
01 02 * * * cd </folder/location> && /usr/bin/python maltrieve.py <optional flags>
Les systèmes Red Hat devront s'assurer que l'utilisateur est ajouté au fichier /etc/cron.allow.
Maltrieve ne fait pas d'analyse. En plus des intégrations listées ci-dessus, nous pouvons recommander l'utilisation de VirusTotalApi pour travailler avec VirusTotal. Malwr est un site similaire basé sur Cuckoo Sandbox.
Distribué sous licence GPL version 3. Voir le fichier LICENSE pour tous les détails.
Nous listons tous les bogues que nous connaissons (ainsi que certaines choses que nous savons devoir ajouter) sur la page des issues GitHub.
En dehors des pull requests, les non-développeurs peuvent ouvrir des issues sur GitHub. Les choses que nous apprécierions vraiment :
Consultez le guide de contribution pour plus de détails.