
Plataforma de Análise de Similaridade de Malware para IoT
Índice

Este projeto fornece análise de similaridade de malware para IoT baseada em códigos compartilhados. Ele ajuda a identificar outros malwares que possuem código compartilhado com o arquivo analisado. Dessa forma, você tem a chance de obter uma ideia sobre a família do malware. Existem vários dispositivos com diferentes arquiteturas no ecossistema IoT. Métodos baseados em análise estática são mais eficazes ao lidar com o problema de múltiplas arquiteturas. Foram utilizados 1000 binários de malware fornecidos pelo IoTPOT no projeto. Os blocos básicos e funções de cada binário foram extraídos pelo radare2 e os valores de hash desses dados foram armazenados no banco de dados SQL. Os blocos básicos e funções da amostra a ser analisada são consultados neste banco de dados e todos os malwares que possuem código compartilhado são listados.
git clone https://github.com/mucoze/Umay
cd Umay
virtualenv venv
source venv/bin/activate
pip install -r requirements.txt
python manage.py makemigrations
python manage.py migrate
python manage.py createsuperuser
python manage.py runserver
e agora o aplicativo do projeto está acessível no seu navegador.
Padrão: 127.0.0.1:8000
python create_dataset.py samples/
Forneça o diretório onde todas as amostras estão localizadas como um argumento e ele gerará o arquivo dataset.db para você.
Contribuições, problemas e solicitações de funcionalidades são bem-vindos!
Sinta-se à vontade para entrar em contato comigo.
Umay é licenciado sob a Licença Apache 2.0