alexandreborges/malwoverview
Malwoverview is a first response tool for threat hunting across VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault, Malpedia, Malware Bazaar, ThreatFox, Triage, IPInfo, Shodan, AbuseIPDB, GreyNoise, URLScan.io, Whois/RDAP, NIST, and VulnCheck. Supports LLM enrichment, IOC extraction, YARA scanning, and Android analysis.
解決的問題
Malwoverview 是一款用於威脅狩獵與惡意程式初步分析的首波回應工具。它透過作為數十個現有沙箱與威脅情資服務的統一客戶端,簡化對可疑檔案、URL、IP 位址與網域的情資蒐集流程。
作法原理
此工具整合多項外部 API(如 VirusTotal、Hybrid Analysis 與 Shodan),以取得靜態與動態行為報告、檢查聲譽並下載樣本。同時也提供不需要 API 金鑰的本地初步分析功能,例如 PE 檔案分析、Authenticode 簽章檢查與 YARA 掃描。針對進階分析,內建可選的 LLM 驅動增強層,利用 AI 產生風險評估,並將結果對應至 MITRE ATT&CK 框架。
適用對象
需要快速對可疑的入侵指標(IOCs)進行初步分析,並在多個情資來源之間關聯資料的安全分析師、威脅狩獵人員與惡意程式研究人員。
主要特色
- 多服務整合:統一存取超過 15 個威脅情資服務,包含 VirusTotal、Malware Bazaar 與 AlienVault。
- LLM 驅動增強:可選地使用 Claude、Gemini、OpenAI 或本地 Ollama 模型,產生 AI 風險評估與分析師建議。
- 本地初步分析:無需外部 API,內建 PE 初步分析、雜訊計算與 Authenticode 簽章驗證。
- 全面工具支援:支援 YARA 规則掃描、批次雜湊檢查與 TUI(文字使用者介面)儀表板導航。
- 注重隱私:預設不將樣本提交至遠端端點,以尊重 NDA 協議。
相關
- 專案
- 專案
- 專案
- 專案
- 專案