DanielR91/Infostealer_Tracker

GitHub: DanielR91/Infostealer_Tracker

一个零维护的威胁情报仪表板,通过关联信息窃取恶意软件泄露记录与勒索软件事件,帮助分析师可视化企业威胁足迹。

Stars: 1 | Forks: 0

# Stealer.Live:Infostealer 与 Ransomware 关联仪表板 🕵️‍♂️ **[🚀 查看实时仪表板](https://DanielR91.github.io/Infostealer_Tracker/)** **Stealer.Live** 是一个自动化威胁情报仪表板,旨在将勒索软件(Ransomware)受害者与先前的 Infostealer 凭据泄露记录进行关联。该仪表板使用了来自 **Ransomware.live PRO API**(与 **Hudson Rock** 合作)的数据,为威胁分析师在勒索软件部署前后提供企业威胁足迹的可视化能力。 ## ✨ 功能特性 - **威胁仪表板概览**:提供高级 KPI 和趋势,包括受侵害的员工凭据总数、暴露的客户日志记录、每月数据摄入趋势、主要 Stealer 家族以及受影响的行业部门/国家。 - **关联受害者信息流**:一个交互式网格,用于展示受害者资料。支持即时关键字搜索,并可按勒索软件团伙、行业部门、国家和 Stealer 足迹进行多条件过滤。 - **SEC 8-K 表格披露信息流**:一个实时监管信息流,汇总了来自 SEC EDGAR 数据库的 Item 1.05 和 8.01 企业网络安全备案文件,并将其映射到威胁团伙归属。 - **勒索软件团伙情报**:活跃威胁团伙的详细资料,包括: - 基于存在先前凭据泄露的受害者比例的交互式排名。 - 已知的泄露站点 Onion 地址。 - 被利用的 CVE 漏洞、TTPs 以及使用的软件工具。 - **交互式详情抽屉**:通过滑出式抽屉查看特定受害者或威胁团伙的综合资料,同时保持您的搜索上下文不受影响。 ## 🚀 工作原理及访问方式 ### 1. 访问实时仪表板 该仪表板完全在客户端运行,可通过以下地址访问: 👉 **[https://DanielR91.github.io/Infostealer_Tracker/](https://DanielR91.github.io/Infostealer_Tracker/)** ### 2. 自动更新情报 数据会按小时周期自动更新: * 后台数据管道会轮询 Ransomware.live PRO API 以获取最新的事件和 SEC 披露记录。 * 收集到的威胁数据会被编译成静态数据集。 * 前端会动态获取这些数据集,确保您始终能看到最新信息,无需任何手动同步。 ## 📁 项目结构 ``` ├── .github/workflows/ │ └── update_data.yml # Hourly data sync pipeline ├── css/ │ └── styles.css # Premium Dark Mode styles (glassmorphism) ├── js/ │ └── app.js # SPA navigation and interactive visualizations ├── data/ # Auto-synchronized JSON data feeds ├── index.html # Main Dashboard UI └── README.md # User Documentation ``` ## 📜 免责声明 本项目仅用于威胁情报和教育目的。数据解析和可视化受限于各自数据源(Ransomware.live 和 Hudson Rock)的服务条款。
标签:信息窃取, 前端仪表板, 勒索软件, 多模态安全, 威胁情报, 开发者工具, 数据可视化, 自定义脚本, 静态网站