
开源威胁情报平台,用于恶意软件与可观测对象分析。通过外部数据源丰富IP、域名、URL和哈希信息,执行静态文件分析、YARA检测以及基于机器学习的钓鱼检测。
威胁情报数据 关于恶意软件、IP、域名或URL?快速分析可疑文件或恶意软件!
BlueBox 是一个开源情报(OSINT)解决方案,用于获取关于特定文件、IP、域名或URL的威胁情报数据并对其进行分析。
为恶意软件以及可观测指标(IP、域名、URL和哈希)提供威胁情报增强。
该应用程序旨在横向扩展并加速威胁信息的检索。
使用 Python3、Flask、js、Bootstrap、SQLAlchemy、Scikit-learn、Json、YARA 规则构建。
从单个 API 大规模获取关于特定文件、IP、域名、URL 的威胁情报数据,以及最新的恶意软件 IOC 源。
静态文件分析(哈希、可疑字符串、导入/导出函数、使用的可疑 DLL)。
从外部来源(如 VirusTotal)检索数据。
使用 YARA 规则进行检测(加密、加壳、恶意软件 IOC)。
使用机器学习逻辑回归检测 URL 和钓鱼网站。
检查 URL、域名的外部来源(如 VirusTotal)。
提取一些特征(词汇特征)以帮助检测恶意网站。
实时最新的 IOC 恶意软件趋势源。
克隆仓库:
$ git clone https://github.com/svdwi/BlueBox.git
$ cd BlueBox
修改 conf.py 以接收认证密钥,或查看 Keys/Keys.txt 中的密钥
$ vim conf.py
$ chmod +x steup.sh
$ ./setup
$ python3 app.py