
オープンソースの脅威インテリジェンスプラットフォームで、マルウェアと観測可能データ(オブザーバブル)の分析を行います。IP、ドメイン、URL、ハッシュを外部ソースでエンリッチメントし、静的ファイル分析、YARA検出、MLベースのフィッシング検出を実行します。
マルウェア、IP、ドメイン、URLに関する脅威インテリジェンスデータ?不審なファイルやマルウェアのクイック解析!
BlueBoxは、特定のファイル、IP、ドメイン、URLに関する脅威インテリジェンスデータを取得し、それらを分析するためのオープンソースインテリジェンス(OSINT)ソリューションです。
マルウェアおよび観測可能な指標(IP、ドメイン、URL、ハッシュ)に対する脅威インテルエンリッチメントを提供します。
このアプリケーションはスケールアウトと脅威情報の取得高速化を目的として構築されています。
Python3、Flask、js、Bootstrap、SQLAlchemy、Scikit-learn、Json、YARAルールで構築されています。
特定のファイル、IP、ドメイン、URLに関する脅威インテリジェンスデータを取得し、単一のAPIから最新のマルウェアIoCフィードを大規模に取得します。
静的解析ファイル(ハッシュ、不審な文字列、インポート/エクスポート関数、使用されている不審なDLL)。
外部ソース(VirusTotalなど)からデータを取得します。
YARAルールを使用した検出(暗号化、パッカー、マルウェアIoC)。
機械学習ロジスティック回帰を使用したURL・フィッシングWebサイトの検出。
URL、ドメインの外部ソース(VirusTotalなど)のチェック。
悪意のあるWebサイトの検出を支援するためのいくつかの特徴(語彙的特徴)の抽出。
リアルタイムの最新IoCマルウェアトレンドフィード。
リポジトリをクローンします:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
認証キーを受け取るためにconf.pyを変更するか、Keys/Keys.txtに記載されているキーを使用します。
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py