Show HN: Open-source tool to explore malware clusters and shared infrastructure

hackernews | | 📰 뉴스
#오픈소스
원문 출처: hackernews · Genesis Park에서 요약 및 분석

요약

오픈 소스 도구를 사용하여 악성코드 군집과 공유 인프라를 탐색하고 유사도를 분석할 수 있습니다. TLSH를 비교하거나 SHA256 해시를 검색하여 악성코드 가족을 식별하며, 유사도가 100 이하인 샘플을 확인할 수 있는 기능을 제공합니다. 또한 GitHub에서 로컬 실행이나 데이터셋 보강을 위한 소스 코드를 활용할 수 있습니다.

본문

Compare your TLSH or search a SHA256 to identify malware families Search Similarity ≤ 100 ? — — — Samples — Infra — Signatures — Connections — Groups Try an example Want to run this locally or enrich your own dataset? Open on GitHub French cybersecurity engineer open to CTI / threat intel roles — feel free to reach out Threat Hunt Look up Similarity ≤ 100 — — Signatures 0 Loading… Feature Request Send Feedback Bug Feature Request Other Opens a GitHub issue anonymously Send

Genesis Park 편집팀이 AI를 활용하여 작성한 분석입니다. 원문은 출처 링크를 통해 확인할 수 있습니다.

공유

관련 저널 읽기

전체 보기 →