alwin-github/Phishing_Email_Analysis

GitHub: alwin-github/Phishing_Email_Analysis

一个基于 ANY.RUN 沙箱的钓鱼邮件动态分析项目,包含样本分析、IOC 提取和 SOC 事件响应实践,用于网络安全学习与威胁检测训练。

Stars: 0 | Forks: 0

# Phishing_Email_Analysis(钓鱼邮件分析) 使用 ANY.RUN 沙箱进行动态恶意软件分析和威胁调查的钓鱼邮件分析项目。本仓库包含钓鱼邮件样本、IOC 分析、行为调查结果、可疑 URL 调查、邮件头分析以及基于 SOC 的事件响应观察,旨在用于网络安全学习和威胁检测实践。 # 什么是钓鱼邮件 钓鱼邮件是由攻击者伪装成可信的人员、组织或服务发送的欺诈性邮件,旨在诱骗用户泄露敏感信息(如用户名、密码、银行详细信息)或下载恶意文件。 钓鱼邮件通常包含: • 伪造的登录页面 • 恶意附件 • 可疑链接 • 紧急或威胁性信息 • 冒充合法公司或员工 钓鱼攻击的主要目标是窃取数据、获取未经授权的访问权限、部署恶意软件或破坏组织内的系统。 钓鱼邮件分析可帮助网络安全专业人员识别恶意指标、调查攻击者行为,并通过威胁检测和事件响应来预防安全事件。 # ANY.RUN 它是一个交互式在线恶意软件分析和沙箱平台,网络安全专业人员、SOC 分析师和威胁研究人员使用它来实时调查钓鱼邮件、恶意文件、可疑 URL 和恶意软件行为。 它提供了一个安全的虚拟环境,通过监控进程、网络流量、系统活动、释放的文件、注册表更改和妥协指标 (IOC) 来动态分析威胁。该平台广泛用于事件响应、威胁狩猎、恶意软件分析和钓鱼调查。 官方网站:https://any.run/
标签:DAST, SOC事件响应, 威胁情报, 安全沙箱, 开发者工具, 恶意软件分析, 数字取证, 自动化脚本, 钓鱼邮件分析