alexandreborges/malwoverview
Malwoverview is a first response tool for threat hunting across VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault, Malpedia, Malware Bazaar, ThreatFox, Triage, IPInfo, Shodan, AbuseIPDB, GreyNoise, URLScan.io, Whois/RDAP, NIST, and VulnCheck. Supports LLM enrichment, IOC extraction, YARA scanning, and Android analysis.
해결하는 문제
Malwoverview는 위협 탐지 및 악성코드 초기 대응을 위한 첫 번째 대응 도구입니다. 수십 개의 기존 샌드박스 및 위협 인텔리전스 서비스를 통합하여 의심스러운 파일, URL, IP 주소, 도메인에 대한 인텔리전스 수집 프로세스를 간소화합니다.
작동 방식
이 도구는 VirusTotal, Hybrid Analysis, Shodan 등의 다양한 외부 API와 연동하여 정적 및 동적 동작 보고서를 가져오고, 레피ュ테이션을 확인하며 샘플을 다운로드합니다. 또한 API 키가 필요 없는 로컬 초기 대응 기능(PE 파일 분석, Authenticode 서명 검사, YARA 스캔 등)도 제공합니다. 고급 분석을 위해 AI를 활용한 선택적 LLM 기반 확장 기능이 있으며, Claude, Gemini, OpenAI 또는 로컬 Ollama 모델을 사용해 위험 평가를 생성하고 결과를 MITRE ATT&CK 프레임워크에 매핑합니다.
대상 사용자
의심스러운 침입 지표(IOCs)를 신속하게 초기 대응하고, 여러 인텔리전스 소스 간 데이터를 연관시키고자 하는 보안 분석가, 위협 탐지 담당자, 악성코드 연구자.
주요 기능
- 다중 서비스 통합: VirusTotal, Malware Bazaar, AlienVault 등을 포함한 15개 이상의 위협 인텔리전스 서비스에 통합 접근 가능.
- LLM 기반 확장: Claude, Gemini, OpenAI 또는 로컬 Ollama 모델을 사용해 AI 생성 위험 평가 및 분석가 추천 제공.
- 로컬 초기 대응: 외부 API가 필요 없는 내장 PE 초기 대응, 엔트로피 계산, Authenticode 서명 검증.
- 포괄적인 도구 세트: YARA 규칙 스캔, 일괄 해시 확인, TUI(텍스트 사용자 인터페이스) 대시보드를 통한 탐색 지원.
- 개인정보 보호 중심: 기본적으로 샘플을 엔드포인트에 제출하지 않아 NDA를 준수합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트