
malwoverview v8.1.0
Malwoverview é uma ferramenta de primeira resposta para caça a ameaças em VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault, Malpedia, Malware Bazaar, ThreatFox, Triage, IPInfo, Shodan, AbuseIPDB, GreyNoise, URLScan.io, Whois/RDAP, NIST e VulnCheck. Suporta enriquecimento com LLM, extração de IOCs, varredura YARA e análise de Android.
Malwoverview

Copyright (C) 2018-2026 Alexandre Borges (https://exploitreversing.com)
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
GNU General Public License for more details.
See GNU Public License on <http://www.gnu.org/licenses/>.
Versão Atual: 8.2.0 (Codename: Revolutions)
Nota importante: O Malwoverview NÃO envia amostras para nenhum endpoint por padrão,
portanto respeita possíveis Acordos de Não Divulgação (NDAs). Existem opções específicas
que enviam amostras explicitamente, mas essas opções são explicadas na ajuda.
SOBRE
Malwoverview.py é uma ferramenta de primeira resposta para threat hunting, que realiza uma triagem inicial e rápida de amostras de malware, URLs, endereços IP, domínios, famílias de malware, IOCs e hashes. Além disso, o Malwoverview é capaz de obter relatórios de comportamento dinâmico e estático, enviar e baixar amostras de vários endpoints. Em poucas palavras, ele funciona como um cliente para os principais sandboxes existentes.
Esta ferramenta tem como objetivo: