
ph0neutria एक मैलवेयर ज़ू निर्माता है जो सीधे वास्तविक स्रोतों से नमूने प्राप्त करता है। पहुंच और प्रबंधन में आसानी के लिए सबकुछ Viper में संग्रहीत किया जाता है।
ph0neutria मैलवेयर क्रॉलर
v1.0.1
https://github.com/phage-nz/ph0neutria
ध्यान दें: यह प्रोजेक्ट सक्रिय रूप से अनुरक्षित नहीं है।
ph0neutria एक मैलवेयर ज़ू निर्माता है जो सीधे जंगल से नमूने प्राप्त करता है। पहुंच और प्रबंधन में आसानी के लिए सब कुछ Viper में संग्रहीत किया जाता है।
यह प्रोजेक्ट Ragpicker (https://github.com/robbyFux/Ragpicker, जिसे पहले "Malware Crawler" के नाम से जाना जाता था) से प्रेरित था। हालांकि, ph0neutria का उद्देश्य है:
नाम का क्या अर्थ है? "Phoneutria nigriventer" को आमतौर पर ब्राजीलियाई भटकती मकड़ी के रूप में जाना जाता है: https://en.wikipedia.org/wiki/Brazilian_wandering_spider
संस्करण 1.0.0 तक सभी स्रोत 'प्लगइन्स' के रूप में बनाए गए हैं, जो कोर स्क्रिप्ट फ़ोल्डर के प्लगइन उप-निर्देशिका में पाए जाते हैं। डिफ़ॉल्ट स्रोत हैं:
प्रत्येक प्लगइन में पैरामीटर होते हैं जिन्हें संचालन से पहले पूरा किया जाना चाहिए। आप इन्हें प्रत्येक प्लगइन फ़ाइल के शीर्ष पर पाएंगे।
VirusTotal एक मुख्य घटक है जिसे अक्षम नहीं किया जा सकता। IP सूचियों को इसमें डाला जाता है ताकि IP के लिए ज्ञात URL खोजे जा सकें। यदि आपके पास मानक 5 अनुरोध/मिनट API कुंजी है तो मैं इसे खिलाने में रूढ़िवादी रहने को प्रोत्साहित करूंगा। आप ऐसा कर सकते हैं:






निम्नलिखित स्क्रिप्ट ph0neutria के साथ Viper और Tor स्थापित करेगी:
wget https://raw.githubusercontent.com/phage-nz/ph0neutria/master/install.sh
chmod +x install.sh
sudo ./install.sh
इतना ही सरल!
अतिरिक्त ClamAV हस्ताक्षर कॉन्फ़िगर करें:
cd /tmp
git clone https://github.com/extremeshok/clamav-unofficial-sigs
cd clamav-unofficial-sigs
cp clamav-unofficial-sigs.sh /usr/local/bin
chmod 755 /usr/local/bin/clamav-unofficial-sigs.sh
mkdir /etc/clamav-unofficial-sigs
cp config/* /etc/clamav-unofficial-sigs
cd /etc/clamav-unofficial-sigs
os.<आपकाडिस्ट्रो>.conf का नाम बदलकर os.conf करें, उदाहरण के लिए:
mv os.ubuntu.conf os.conf
कॉन्फ़िगरेशन फ़ाइलें संशोधित करें:
अधिक कॉन्फ़िगरेशन जानकारी के लिए देखें: https://github.com/extremeshok/clamav-unofficial-sigs
mkdir /var/log/clamav-unofficial-sigs
clamav-unofficial-sigs.sh --install-cron
clamav-unofficial-sigs.sh --install-logrotate
clamav-unofficial-sigs.sh --install-man
clamav-unofficial-sigs.sh
cd /tmp/clamav-unofficial-sigs
cp systemd/\* /etc/systemd
cd ..
rm -rf clamav-unofficial-sigs*
नए हस्ताक्षरों को खींचने में कुछ समय लगेगा - इस दौरान ClamAV उपलब्ध नहीं हो सकता है।
अपना मैलवेयर ज़ू एक साथ जोड़ते समय सावधानी बरतें:
सुनिश्चित करें कि Tor शुरू है:
service tor restart
Viper API और वेब इंटरफ़ेस शुरू करें:
cd /opt/viper
sudo -H -u spider python3 viper-web
Viper शुरू होने पर बनाए गए एडमिन पासवर्ड पर ध्यान दें। इसका उपयोग http://<viper IP\>:<viper port>/admin (डिफ़ॉल्ट: http://127.0.0.1:8080/admin) में लॉग इन करने और टोकन पेज से API टोकन प्राप्त करने के लिए करें।
मुख्य Viper वेब इंटरफेस http://<viper IP>:<viper port> पर उपलब्ध होगा (डिफ़ॉल्ट: http://127.0.0.1:8080)।
/opt/ph0neutria/core/config/settings.conf/opt/ph0neutria/core/plugins/*.pyph0neutria शुरू करें:
cd /opt/ph0neutria
sudo -H -u spider python3 run.py
आप किसी भी समय Ctrl+C दबाकर रन को रोक सकते हैं। आप जितनी जल्दी चाहें इसे फिर से चला सकते हैं - आप डेटाबेस डुप्लिकेट नहीं पा सकते।
इसे दैनिक चलाने के लिए, /etc/cron.daily में निम्नलिखित स्क्रिप्ट बनाएं:
#!/bin/bash
cd /opt/ph0neutria && sudo -H -u spider python3 run.py*
टैग:
{1},{2},{3}
नोट्स:
{1)({2}) via {3}
फ़ाइल का मूल नाम Viper के भीतर पहचानने वाला नाम बनाता है।