
Sistema de Gestão de Feed da CrowdStrike. O CrowdFMS é uma estrutura para automatizar a coleta e o processamento de amostras do VirusTotal, aproveitando o sistema de API Privada. Essa estrutura baixa automaticamente amostras recentes que acionaram um alerta no feed de notificação YARA dos usuários.
Copyright (C) 2013 CrowdStrike, Inc. This file is subject to the terms and conditions of the BSD License. See the file LICENSE in the main directory for details
CrowdFMS é um framework para automatizar a coleta e processamento de amostras do VirusTotal, utilizando o sistema de API Privada. Este framework baixa automaticamente amostras recentes que acionaram um alerta no feed de notificação YARA dos usuários.
Os usuários também podem especificar um comando a ser executado nessas amostras recém-baixadas, com base no nome da regra YARA. Por exemplo, um usuário pode especificar que todas as amostras que corresponderam à regra YARA “Zeus” sejam enviadas automaticamente para a sandbox Cuckoo.
Módulos Python:
Coloque também sua chave de API em .virustotal ou ~/.virustotal
Uso e Ferramentas: crowdfms.py - Sistema principal de coleta de amostras
sample_details - Buscar detalhes de uma amostra armazenada no banco de dados local
fetch_file - copiar arquivo do banco de dados para o diretório de trabalho atual
add_action - Adicionar ação a ser executada na correspondência de regra de nova amostra
add_action - Adicionar ação a ser executada na correspondência de regra de nova amostra
list_actions - Listar todas as correspondências Yara ->