
Plateforme d'analyse de similarité de malwares IoT
Table des matières

Ce projet propose une analyse de similarité des malwares IoT basée sur les codes partagés. Il permet d’identifier d’autres malwares partageant du code avec le fichier analysé. Ainsi, vous pouvez avoir une idée de la famille du malware. Il existe divers appareils avec différentes architectures dans l’écosystème IoT. Les méthodes statiques sont plus efficaces pour traiter le problème de la multi‑architecture. 1000 binaires malveillants fournis par IoTPOT ont été utilisés dans le projet. Les blocs de base et les fonctions de chaque binaire ont été extraits par radare2 et les valeurs de hachage de ces données ont été stockées dans la base de données SQL. Les blocs de base et les fonctions de l’échantillon à analyser sont interrogés dans cette base de données et tous les malwares partageant du code sont listés.
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
et maintenant l'application du projet est accessible depuis votre navigateur.
Par défaut : 127.0.0.1:8000
python create_dataset.py samples/
Donnez le répertoire où se trouvent tous les échantillons en argument et il générera le fichier dataset.db pour vous.
Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus !
N'hésitez pas à me contacter.
Umay est sous licence Apache License 2.0