alexandreborges/malwoverview

Malwoverview is a first response tool for threat hunting across VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault, Malpedia, Malware Bazaar, ThreatFox, Triage, IPInfo, Shodan, AbuseIPDB, GreyNoise, URLScan.io, Whois/RDAP, NIST, and VulnCheck. Supports LLM enrichment, IOC extraction, YARA scanning, and Android analysis.

何を解決するか

Malwoverview は、脅威ハンティングおよびマルウェアの初期対応用の最初の対応ツールです。多数の既存のサンドボックスおよび脅威インテリジェンスサービスを統合することで、怪しいファイル、URL、IPアドレス、ドメインに関するインテリジェンスを迅速に収集するプロセスを簡素化します。

動作方法

このツールは、VirusTotal、Hybrid Analysis、Shodan などの多数の外部APIと連携し、静的および動的動作レポートの取得、レピュテーションの確認、サンプルのダウンロードを行います。また、APIキーが不要なローカルの初期対応機能(PEファイル分析、Authenticode署名の検証、YARAスキャンなど)も提供しています。高度な分析には、AIを活用したオプションのLLMエンリッチメント層があり、Claude、Gemini、OpenAI、またはローカルのOllamaモデルを使ってリスク評価を生成し、結果をMITRE ATT&CKフレームワークにマッピングします。

対象ユーザー

怪しいインシデント指標(IOCs)を迅速に初期対応し、複数のインテリジェンスソース間でデータを相関させたいセキュリティアナリスト、脅威ハンター、マルウェア研究者。

特徴

  • マルチサービス統合: VirusTotal、Malware Bazaar、AlienVaultなどを含む15以上の脅威インテリジェンスサービスへの統合アクセス。
  • LLM駆動のエンリッチメント: Claude、Gemini、OpenAI、またはローカルのOllamaモデルを使って、AI生成のリスク評価とアナリストの推奨事項をオプションで利用可能。
  • ローカル初期対応: 外部APIを必要としない、組み込みのPE初期対応、エントロピー計算、Authenticode署名検証。
  • 包括的なツールキット: YARAルールスキャン、バッチハッシュチェック、TUI(テキストユーザーインターフェース)ダッシュボードによるナビゲーションをサポート。
  • プライバシー重視: デフォルトでサンプルをエンドポイントに送信しないため、NDAを尊重します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト