DanielR91/Infostealer_Tracker
GitHub: DanielR91/Infostealer_Tracker
一个零维护的威胁情报仪表板,通过关联信息窃取恶意软件泄露记录与勒索软件事件,帮助分析师可视化企业威胁足迹。
Stars: 1 | Forks: 0
# Stealer.Live:Infostealer 与 Ransomware 关联仪表板 🕵️♂️
**[🚀 查看实时仪表板](https://DanielR91.github.io/Infostealer_Tracker/)**
**Stealer.Live** 是一个自动化威胁情报仪表板,旨在将勒索软件(Ransomware)受害者与先前的 Infostealer 凭据泄露记录进行关联。该仪表板使用了来自 **Ransomware.live PRO API**(与 **Hudson Rock** 合作)的数据,为威胁分析师在勒索软件部署前后提供企业威胁足迹的可视化能力。
## ✨ 功能特性
- **威胁仪表板概览**:提供高级 KPI 和趋势,包括受侵害的员工凭据总数、暴露的客户日志记录、每月数据摄入趋势、主要 Stealer 家族以及受影响的行业部门/国家。
- **关联受害者信息流**:一个交互式网格,用于展示受害者资料。支持即时关键字搜索,并可按勒索软件团伙、行业部门、国家和 Stealer 足迹进行多条件过滤。
- **SEC 8-K 表格披露信息流**:一个实时监管信息流,汇总了来自 SEC EDGAR 数据库的 Item 1.05 和 8.01 企业网络安全备案文件,并将其映射到威胁团伙归属。
- **勒索软件团伙情报**:活跃威胁团伙的详细资料,包括:
- 基于存在先前凭据泄露的受害者比例的交互式排名。
- 已知的泄露站点 Onion 地址。
- 被利用的 CVE 漏洞、TTPs 以及使用的软件工具。
- **交互式详情抽屉**:通过滑出式抽屉查看特定受害者或威胁团伙的综合资料,同时保持您的搜索上下文不受影响。
## 🚀 工作原理及访问方式
### 1. 访问实时仪表板
该仪表板完全在客户端运行,可通过以下地址访问:
👉 **[https://DanielR91.github.io/Infostealer_Tracker/](https://DanielR91.github.io/Infostealer_Tracker/)**
### 2. 自动更新情报
数据会按小时周期自动更新:
* 后台数据管道会轮询 Ransomware.live PRO API 以获取最新的事件和 SEC 披露记录。
* 收集到的威胁数据会被编译成静态数据集。
* 前端会动态获取这些数据集,确保您始终能看到最新信息,无需任何手动同步。
## 📁 项目结构
```
├── .github/workflows/
│ └── update_data.yml # Hourly data sync pipeline
├── css/
│ └── styles.css # Premium Dark Mode styles (glassmorphism)
├── js/
│ └── app.js # SPA navigation and interactive visualizations
├── data/ # Auto-synchronized JSON data feeds
├── index.html # Main Dashboard UI
└── README.md # User Documentation
```
## 📜 免责声明
本项目仅用于威胁情报和教育目的。数据解析和可视化受限于各自数据源(Ransomware.live 和 Hudson Rock)的服务条款。
标签:信息窃取, 前端仪表板, 勒索软件, 多模态安全, 威胁情报, 开发者工具, 数据可视化, 自定义脚本, 静态网站