
Plataforma de inteligência de ameaças de código aberto para análise de malware e observáveis. Enriquece IPs, domínios, URLs e hashes com fontes externas, realiza análise estática de arquivos, detecção YARA e detecção de phishing baseada em ML.
Dados de inteligência de ameaças sobre um malware, um IP ou um domínio, URL? Uma Análise Rápida de um Ficheiro Suspeito ou Malware!
BlueBox é uma solução de Open Source Intelligence, ou OSINT, para obter dados de inteligência de ameaças sobre um ficheiro específico, um IP ou um domínio, URL e analisá-los.
Fornece enriquecimento de inteligência de ameaças para malware, bem como observáveis (IP, Domínio, URL e hash).
Esta aplicação foi criada para escalar e para acelerar a recuperação de informações sobre ameaças.
construída com Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, Regras YARA
Obtenha dados de inteligência de ameaças sobre um ficheiro específico, um IP ou um domínio, URL e obtenha os feeds de IoC de malware mais recentes a partir de uma única API em escala.
Análise Estática de Ficheiros (Hashes, Strings suspeitas, Funções de importação/exportação, DLL suspeitas utilizadas).
recuperar dados de fontes externas (como VirusTotal).
Deteção usando Regras YARA (crypto, packed, IOc de malware).
Deteção de URL e sites de Phishing usando Regressão Logística de Machine Learning.
Verificação de URL e Domínio em fontes externas (como VirusTotal).
Extração de algumas características (Características Lexicais) para ajudar na deteção de sites maliciosos.
Feeds em tempo real das tendências de IoC de malware mais recentes.
Clone o repositório:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
Altere o conf.py para receber as chaves de autenticação ou encontre-as em Keys/Keys.txt
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py