
Piattaforma di analisi della similarità di malware IoT
Indice

Questo progetto fornisce un'analisi della similarità tra malware IoT basata su codice condiviso. Aiuta a identificare altri malware che condividono codice con il file analizzato. In questo modo puoi avere un'idea della famiglia del malware. Nell'ecosistema IoT esistono diversi dispositivi con architetture differenti. I metodi statici sono più efficaci quando si affronta il problema delle architetture multiple. Nel progetto sono stati utilizzati 1000 binari malware forniti da IoTPOT. I blocchi di base e le funzioni di ciascun binario sono stati estratti tramite radare2 e i valori hash di questi dati sono stati memorizzati nel database SQL. I blocchi di base e le funzioni del campione da analizzare vengono interrogati da questo database e vengono elencati tutti i malware che condividono codice.
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
Ora l'applicazione del progetto è accessibile dal tuo browser.
Default: 127.0.0.1:8000
python create_dataset.py samples/
Fornisci come argomento la directory in cui si trovano tutti i campioni e verrà generato il file dataset.db per te.
Contributi, segnalazioni di problemi e richieste di funzionalità sono benvenuti!
Sentiti libero di contattarmi.
Umay è concesso in licenza sotto Apache License 2.0