
Открытая платформа threat intelligence для анализа вредоносного ПО и наблюдаемых объектов. Обогащает IP-адреса, домены, URL и хэши данными из внешних источников, выполняет статический анализ файлов, обнаружение по правилам YARA и выявление фишинга на основе машинного обучения.
Данные киберразведки о вредоносной программе, IP-адресе или домене, URL? Быстрый анализ подозрительного файла или вредоносного ПО!
BlueBox — это решение класса Open Source Intelligence (OSINT), позволяющее получать данные киберразведки о конкретном файле, IP-адресе, домене или URL и анализировать их.
Обогащение данными киберразведки как для вредоносных программ, так и для наблюдаемых объектов (IP, домен, URL и хэш).
Приложение создано для масштабирования и ускорения получения информации об угрозах.
Разработано с использованием Python3, Flask, js, Bootstrap, SQLAlchemy, Scikit-learn, Json, YARA Rules.
Получение данных киберразведки о конкретном файле, IP-адресе, домене или URL, а также получение актуальных Ioc-фидов вредоносных программ из единого API в масштабе.
Статический анализ файла (хэши, подозрительные строки, импортируемые/экспортируемые функции, подозрительные используемые DLL).
Получение данных из внешних источников (например, VirusTotal).
Обнаружение с помощью YARA-правил (крипто, упаковщики, Ioc вредоносных программ).
Обнаружение URL и фишинговых сайтов с помощью машинного обучения (логистическая регрессия).
Проверка URL и доменов по внешним источникам (например, VirusTotal).
Извлечение некоторых признаков (лексических характеристик) для помощи в обнаружении вредоносных сайтов.
Актуальные трендовые фиды Ioc вредоносных программ в реальном времени.
Клонируйте репозиторий:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
Измените conf.py, чтобы указать ключи аутентификации, или найдите их в Keys/Keys.txt
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py