
Plateforme open-source de renseignement sur les menaces pour l'analyse de logiciels malveillants et d'observables. Enrichit les IP, domaines, URL et empreintes avec des sources externes, effectue une analyse statique de fichiers, la détection YARA et la détection de phishing basée sur le ML.
Données de renseignement sur les menaces concernant un malware, une IP ou un domaine, une URL ? Une analyse rapide d'un fichier suspect ou d'un malware !
BlueBox est une solution Open Source Intelligence, ou OSINT, permettant d'obtenir des données de renseignement sur les menaces concernant un fichier spécifique, une IP ou un domaine, une URL, et de les analyser.
Fournit un enrichissement du renseignement sur les menaces pour les malwares ainsi que pour les observables (IP, domaine, URL et empreinte).
Cette application est conçue pour monter en charge et pour accélérer la récupération des informations sur les menaces.
Développée avec Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, Règles YARA
Obtenez des données de renseignement sur les menaces concernant un fichier spécifique, une IP ou un domaine, une URL, et récupérez les derniers flux d'IoC de malwares à partir d'une seule API à grande échelle.
Analyse statique de fichiers (empreintes, chaînes suspectes, fonctions d'import/export, DLL suspectes utilisées).
Récupération de données à partir de sources externes (comme VirusTotal).
Détection à l'aide de règles YARA (crypto, packé, IoC de malwares).
Détection d'URL et de sites de phishing à l'aide de la régression logistique du Machine Learning.
Vérification d'URL et de domaines auprès de sources externes (comme VirusTotal).
Extraction de certaines caractéristiques (caractéristiques lexicales) pour faciliter la détection de sites malveillants.
Flux en temps réel des dernières tendances d'IoC de malwares.
Clonez le dépôt :
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
Modifiez le fichier conf.py pour recevoir les clés d'authentification ou trouvez-les dans Keys/Keys.txt
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py