
Piattaforma open-source di threat intelligence per l'analisi di malware e osservabili. Arricchisce IP, domini, URL e hash con fonti esterne, esegue analisi statica dei file, rilevamento YARA e rilevamento di phishing basato su ML.
Dati di threat intelligence su un malware, un IP o un dominio, un URL? Un'Analisi Rapida di un File Sospetto o di un Malware!
BlueBox è una soluzione Open Source Intelligence, o OSINT, per ottenere dati di threat intelligence su un file specifico, un IP o un dominio, un URL e analizzarli.
Fornisce l'arricchimento della threat intelligence per malware e osservabili (IP, Dominio, URL e hash).
Questa applicazione è progettata per scalare e per accelerare il recupero delle informazioni sulle minacce.
Realizzata con Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, Regole YARA
Ottieni dati di threat intelligence su un file specifico, un IP o un dominio, un URL e ricevi i feed IOC malware più recenti da una singola API su larga scala.
Analisi Statica dei File (Hash, Stringhe Sospette, Funzioni di Import/Export, DLL Sospette utilizzate).
Recupero di dati da fonti esterne (come VirusTotal).
Rilevamento tramite Regole YARA (crypto, packed, malware IOC).
Rilevamento di URL e Siti di Phishing tramite Machine Learning con Regressione Logistica.
Verifica di URL e Domini su fonti esterne (come VirusTotal).
Estrazione di alcune Caratteristiche (Caratteristiche Lessicali) per facilitare il rilevamento di siti web dannosi.
Feed in tempo reale delle ultime tendenze IOC malware.
Clona il repository:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
Modifica il file conf.py per inserire le chiavi di autenticazione o trovalo in Keys/Keys.txt
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py