
오픈소스 위협 인텔리전스 플랫폼으로, 악성코드 및 관찰 가능 항목(observable) 분석을 위한 도구입니다. IP, 도메인, URL, 해시를 외부 소스로 강화하고, 정적 파일 분석, YARA 탐지, ML 기반 피싱 탐지를 수행합니다.
악성코드, IP, 도메인, URL에 대한 위협 인텔리전스 데이터? 의심스러운 파일 또는 악성코드에 대한 빠른 분석!
BlueBox는 특정 파일, IP, 도메인, URL에 대한 위협 인텔리전스 데이터를 수집하고 분석하는 OSINT(오픈소스 인텔리전스) 솔루션입니다.
악성코드 및 관측 가능한 지표(IP, 도메인, URL, 해시)에 대한 위협 인텔리전스 강화 제공
확장성과 위협 정보 검색 속도 향상을 위해 설계된 애플리케이션
Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, YARA Rules로 구축
단일 API에서 특정 파일, IP, 도메인, URL에 대한 위협 인텔리전스 데이터 및 최신 악성코드 IOC 피드를 대규모로 수집
정적 파일 분석 (해시, 의심스러운 문자열, 가져오기/내보내기 함수, 사용된 의심스러운 DLL)
외부 소스(예: VirusTotal)에서 데이터 검색
YARA 규칙을 사용한 탐지 (크립토, 패킹, 악성코드 IOC)
머신러닝 로지스틱 회귀를 사용한 URL, 피싱 웹사이트 탐지
URL, 도메인 외부 소스 확인 (예: VirusTotal)
악성 웹사이트 탐지를 돕기 위한 일부 특징(어휘적 특징) 추출
실시간 최신 IOC 악성코드 트렌드 피드
저장소를 클론하세요:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
인증 키를 받으려면 conf.py를 변경하거나 Keys/Keys.txt에서 확인하세요.
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py