
Antiphishing v31231970767
Proteção Avançada contra Phishing: rulesets Suricata abertos e gratuitos
[ DOAR - DASHBOARD VECTORS - CONTRIBUTING - ENVIAR UM VETOR - REST API CTI - WIKI ]
Proteja contra ataques de phishing
Funcionalidade
Esta regra é construída usando URLs maliciosas e domínios envolvidos em ataques de phishing. Utilizamos algumas APIs comunitárias e NRD (Newly Registered Domain) para construir essas regras e, com isso, criamos regras TLS, DNS e HTTP.
Nossas fontes:
- Phishstats
- Openphish
- cbuijs/nrd — Inteligência de domínios recentemente registrados (Newly Registered Domain)
Contribuição: CONTRIBUTING.md
Guia de instalação
Informações gerais
O conjunto de regras é o arquivo antiphishing.rules, que contém duas regras (TLS, DNS) que dependem de uma lista phishing.lst. Por fim, há outro arquivo chamado antiphishing.rules.md5 para verificação de integridade. Fornecemos um arquivo compactado contendo esses arquivos mencionados, que são atualizados constantemente sem alterar a URL (tar.gz):
https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.tar.gz
Arquivo de regras (.rules):
https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.rules
🛡️ Inteligência de Ameaças NRD
O Antiphishing agora inclui uma camada de análise de Newly Registered Domains (NRD) focada na detecção proativa de infraestrutura de phishing.
O pipeline analisa domínios recentemente registrados com resolução/atividade DNS observada por meio de resolvedores DNS recursivos públicos, incluindo:
8.8.8.8— Google Public DNS1.1.1.1— Cloudflare DNS
A análise gera mais de 1,5 milhão de combinações possíveis de domínios para inspeção, usando técnicas associadas a:
- Typosquatting
- Detecção de homóglifos
- Suplantação de marcas
- Terminologia de phishing de alto risco
As combinações geradas são analisadas para identificar domínios que apresentam características suspeitas.
Domínios classificados como suspeitos pelo pipeline de análise são automaticamente incorporados ao conjunto de dados de inteligência do Antiphishing e podem se tornar indicadores de detecção para tráfego DNS e TLS/SNI no Suricata.
As Threat Intel do Antiphishing são adicionadas ao arquivo:" ou "Os CRMs são adicionados ao arquivo:
nrd_suspicious_domains.txt
Próximos guias
Atualizações e Automação
Nosso conjunto de regras é atualizado dinamicamente a cada ~6 horas para rastrear vetores de phishing emergentes.
- Faixa de SID:
6000000-6100000(atribuída cuidadosamente para evitar conflitos com outros conjuntos de regras) . - Formato: Totalmente compatível com
suricata-update.
🛡️ Suporte Empresarial e Financiamento
Este projeto é open-source e gratuito para uso pessoal e comercial. Para manter a infraestrutura de alta disponibilidade, os pipelines automatizados de coleta e nosso Portal de Consulta de Threat Intelligence (/AT), contamos com financiamento comunitário e corporativo.
Por que patrocinar?
- Sustentabilidade da Infraestrutura: Os fundos vão diretamente para servidores dedicados para geração de regras e licenças de processamento.
- Visibilidade Corporativa: Empresas que contribuem acima de um determinado valor podem exibir seu logotipo neste README.
🇧🇷 Doação via PIX (Brasil)
Você pode apoiar o projeto instantaneamente via PIX:
- Chave PIX:
08650081401 - Beneficiário: Júlio Lira
🌐 Apoiadores Internacionais
Para patrocínio recorrente, suporte prioritário ou doações internacionais, consulte nosso FUNDING.md ou use o botão Sponsor no topo deste repositório.
Contato e Falsos Positivos
Se você encontrar falsos positivos, tiver sugestões ou quiser discutir parcerias corporativas:
- E-mail: [email protected]
- Issues: Abra uma Issue no GitHub para ajustes de regras.