
ओपन-सोर्स थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म जो मैलवेयर और ऑब्ज़र्वेबल विश्लेषण के लिए है। IP, डोमेन, URL और हैश को बाहरी स्रोतों से समृद्ध करता है, स्थैतिक फ़ाइल विश्लेषण, YARA डिटेक्शन और ML-आधारित फ़िशिंग डिटेक्शन करता है।
किसी मैलवेयर, IP या डोमेन, URL के बारे में खतरे की खुफिया जानकारी? किसी संदिग्ध फ़ाइल या मैलवेयर का त्वरित विश्लेषण!
BlueBox एक ओपन सोर्स इंटेलिजेंस (OSINT) समाधान है जो किसी विशिष्ट फ़ाइल, IP या डोमेन, URL के बारे में खतरे की खुफिया जानकारी प्राप्त करने और उनका विश्लेषण करने के लिए है।
मैलवेयर के साथ-साथ अवलोकनीय (IP, डोमेन, URL और हैश) के लिए खतरे की खुफिया जानकारी का संवर्धन प्रदान करता है।
यह एप्लिकेशन स्केल आउट करने और खतरे की जानकारी प्राप्त करने में तेजी लाने के लिए बनाया गया है।
Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, YARA Rules के साथ निर्मित।
किसी विशिष्ट फ़ाइल, IP या डोमेन, URL के बारे में खतरे की खुफिया जानकारी प्राप्त करें और एक ही API से स्केल पर नवीनतम मैलवेयर IOC फ़ीड प्राप्त करें।
स्थैतिक फ़ाइल विश्लेषण (हैश, संदिग्ध स्ट्रिंग्स, आयात/निर्यात फ़ंक्शन, उपयोग किए गए संदिग्ध DLL)।
बाहरी स्रोतों (जैसे VirusTotal) से डेटा प्राप्त करें।
YARA Rules का उपयोग करके पहचान (क्रिप्टो, पैक्ड, मैलवेयर IOC)।
मशीन लर्निंग लॉजिस्टिक रिग्रेशन का उपयोग करके URL, फ़िशिंग वेबसाइट का पता लगाना।
URL, डोमेन बाहरी स्रोतों की जाँच (जैसे VirusTotal)।
दुर्भावनापूर्ण वेबसाइट का पता लगाने में सहायता के लिए कुछ विशेषताएं (लेक्सिकल विशेषताएं) निकालें।
रीयल-टाइम नवीनतम IOC मैलवेयर ट्रेंडिंग फ़ीड।
रिपोजिटरी क्लोन करें:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
प्रमाणीकरण कुंजी प्राप्त करने के लिए conf.py बदलें या Keys/Keys.txt में पाएं
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py