alexandreborges/malwoverview

Malwoverview is a first response tool for threat hunting across VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault, Malpedia, Malware Bazaar, ThreatFox, Triage, IPInfo, Shodan, AbuseIPDB, GreyNoise, URLScan.io, Whois/RDAP, NIST, and VulnCheck. Supports LLM enrichment, IOC extraction, YARA scanning, and Android analysis.

解決的問題

Malwoverview 是一款用於威脅狩獵與惡意程式初步分析的首波回應工具。它透過作為數十個現有沙箱與威脅情資服務的統一客戶端,簡化對可疑檔案、URL、IP 位址與網域的情資蒐集流程。

作法原理

此工具整合多項外部 API(如 VirusTotal、Hybrid Analysis 與 Shodan),以取得靜態與動態行為報告、檢查聲譽並下載樣本。同時也提供不需要 API 金鑰的本地初步分析功能,例如 PE 檔案分析、Authenticode 簽章檢查與 YARA 掃描。針對進階分析,內建可選的 LLM 驅動增強層,利用 AI 產生風險評估,並將結果對應至 MITRE ATT&CK 框架。

適用對象

需要快速對可疑的入侵指標(IOCs)進行初步分析,並在多個情資來源之間關聯資料的安全分析師、威脅狩獵人員與惡意程式研究人員。

主要特色

  • 多服務整合:統一存取超過 15 個威脅情資服務,包含 VirusTotal、Malware Bazaar 與 AlienVault。
  • LLM 驅動增強:可選地使用 Claude、Gemini、OpenAI 或本地 Ollama 模型,產生 AI 風險評估與分析師建議。
  • 本地初步分析:無需外部 API,內建 PE 初步分析、雜訊計算與 Authenticode 簽章驗證。
  • 全面工具支援:支援 YARA 规則掃描、批次雜湊檢查與 TUI(文字使用者介面)儀表板導航。
  • 注重隱私:預設不將樣本提交至遠端端點,以尊重 NDA 協議。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案