negrete-8/threat-intelligence
GitHub: negrete-8/threat-intelligence
基于多服务蜜罐捕获恶意软件样本和IOC并报告至公共威胁情报平台的威胁情报共享仓库。
Stars: 1 | Forks: 0
# threat-intelligence




从多服务蜜罐基础设施中捕获并报告至公共威胁情报平台的恶意软件样本和 IOC。
## 公开主页
| 平台 | 主页 | 类型 |
|----------|---------|------|
| MalwareBazaar | [nullblue67](https://bazaar.abuse.ch/user/38492/) | 恶意软件样本 |
| ThreatFox | [97135](https://threatfox.abuse.ch/user/97135/) | 入侵指标 |
| VirusTotal | [NullBlue](https://www.virustotal.com/gui/user/NullBlue) | 样本分析 |
## 报告
| 日期 | 家族 | 报告 |
|------|--------|--------|
| 2026-05-17 | Outlaw / Shellbot / PerlBot | [完整分析](./reports/outlaw-shellbot-2026-05.md) |
## 仓库结构
```
threat-intelligence/
├── reports/ Technical malware analysis writeups
├── iocs/ Structured indicators (CSV/JSON)
└── samples/ Sample hash references with MB/VT links
```
## 方法论
1. **捕获** — 在暴露于互联网的 VPS 上部署的多服务蜜罐(SSH、Web、Redis、Docker、PostgreSQL)
2. **分析** — 提取 IOC、解包二进制文件 (UPX)、识别 C2 基础设施
3. **验证** — 与 VirusTotal、Hybrid Analysis、MalwareBazaar 进行交叉比对
4. **报告** — 将样本提交至 MalwareBazaar,IOC 提交至 ThreatFox
5. **记录** — 发布包含完整攻击链的技术分析文章
## 相关仓库
- [honeypot](https://github.com/negrete-8/honeypot) — 捕获此处记录样本的多服务蜜罐基础设施
## 法律声明
标签:DAST, DNS 反向解析, IP 地址批量处理, 威胁情报, 安全运营, 应用安全, 开发者工具, 恶意软件分析, 扫描框架, 蜜罐, 证书利用, 请求拦截, 逆向工具, 防御加固