
Antiphishing v30392865069
피싱 공격을 방어하기 위한 Suricata 룰셋입니다.
[ 기부 - 대시보드 벡터 - 기여하기 - 벡터 제출 - REST API CTI - 위키 ]
피싱 공격으로부터 보호
기능
이 규칙은 피싱 공격에 연루된 악성 URL과 도메인을 기반으로 구축됩니다. 커뮤니티 API와 NRD(Newly Registered Domain, 신규 등록 도메인)를 활용하여 이러한 규칙을 구성하며, 이를 통해 TLS, DNS 및 HTTP 규칙을 생성합니다.
소스:
- Phishstats
- Openphish
- cbuijs/nrd — 신규 등록 도메인 인텔리전스
기여: CONTRIBUTING.md
설치 가이드
일반 정보
규칙셋은 phishing.lst 목록에 의존하는 두 개의 규칙(TLS, DNS)을 포함하는 antiphishing.rules 파일입니다. 마지막으로 무결성 검증을 위한 antiphishing.rules.md5라는 또 다른 파일이 있습니다. URL을 변경하지 않고 지속적으로 업데이트되는, 앞서 언급한 파일들을 포함한 압축 파일(tar.gz)을 제공합니다:
https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.tar.gz
도트 규칙 파일:
https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.rules
🛡️ NRD 위협 인텔리전스
Antiphishing에는 이제 사전 예방적 피싱 인프라 탐지에 중점을 둔 신규 등록 도메인(NRD) 분석 계층이 포함됩니다.
파이프라인은 공개 재귀 DNS 리졸버를 통해 DNS 해석/활동이 관찰된 신규 등록 도메인을 분석합니다:
8.8.8.8— Google 공개 DNS1.1.1.1— Cloudflare DNS
이 분석은 다음과 같은 기법을 사용하여 150만 개 이상의 가능한 도메인 조합을 검사용으로 생성합니다:
- 타이포스쿼팅
- 호모글리프 감지
- 브랜드 사칭
- 고위험 피싱 용어
생성된 조합은 의심스러운 특성을 보이는 도메인을 식별하기 위해 분석됩니다.
분석 파이프라인에 의해 의심스러운 것으로 분류된 도메인은 Antiphishing 인텔리전스 데이터셋에 자동으로 통합되며, Suricata의 DNS 및 TLS/SNI 트래픽에 대한 탐지 지표가 될 수 있습니다.
안티피싱 위협 인텔리전스가 파일에 추가됩니다:" 또는 "CRM이 파일에 추가됩니다:
nrd_suspicious_domains.txt
준비 중인 가이드
업데이트 및 자동화
당사의 규칙셋은 새로운 피싱 벡터를 추적하기 위해 약 6시간마다 동적으로 업데이트됩니다.
- SID 범위:
6000000-6100000(다른 규칙셋과의 충돌을 방지하기 위해 신중하게 할당됨) . - 형식:
suricata-update와 완전히 호환됩니다.
🛡️ 엔터프라이즈 지원 및 펀딩
이 프로젝트는 개인 및 상업적 용도 모두를 위한 오픈소스이며 무료입니다. 고가용성 인프라, 자동화된 수집 파이프라인, 위협 인텔리전스 조회 포털(/AT)을 유지하기 위해 커뮤니티와 기업의 펀딩에 의존합니다.
후원하는 이유
- 인프라 지속 가능성: 자금은 규칙 생성 및 처리 라이선스를 위한 전용 서버에 직접 사용됩니다.
- 기업 가시성: 일정 금액 이상 기여한 기업은 이 README에 로고를 게재할 수 있습니다.
🇧🇷 PIX를 통한 기부 (브라질)
PIX를 통해 프로젝트를 즉시 지원할 수 있습니다:
- PIX 키:
08650081401 - 수혜자: Júlio Lira
🌐 국제 후원자
정기 후원, 우선 지원 또는 해외 기부를 원하시면 FUNDING.md를 확인하거나 이 저장소 상단의 Sponsor 버튼을 사용해 주세요.
연락처 및 오탐(False Positives)
오탐(False Positives)을 발견했거나, 제안 사항이 있거나, 기업 파트너십을 논의하고 싶다면:
- 이메일: [email protected]
- 이슈: 규칙 조정을 위해 GitHub Issue를 열어 주세요.