shemzy616/Phishing-incident-response-and-Analysis

GitHub: shemzy616/Phishing-incident-response-and-Analysis

一款自动化钓鱼事件响应工具,通过Python集成VirusTotal等威胁情报API,实现恶意URL检测、IOC提取与事件报告生成的SOC工作流自动化。

Stars: 0 | Forks: 0

# 自动化钓鱼调查与 IOC 提取 ## 项目概述 本项目展示了一个真实的 SOC 工作流,用于对恶意邮件进行分类。它包括分析活跃的钓鱼活动、追踪底层攻击基础设施,以及使用 Python 自动化威胁情报查询。 ## 目标 - 使用沙箱环境安全地提取和分析钓鱼 URL。 - 使用 VirusTotal API 自动化收集妥协指标(IOC)。 - 追踪攻击基础设施(IP、ASN、托管平台)。 - 编写包含有效缓解步骤的专业事件报告。 ## 工具与技术 - **Python (requests, python-dotenv):**用于 API 自动化和安全的凭证管理。 - **VirusTotal API v3:**用于自动化的恶意文件/URL 检测。 - **PhishTank:**用于获取实时威胁数据。 - **OSINT 工具:**WHOIS 和 IP 侦察。 自动化脚本 为了消除手动进行网页界面查询的麻烦,我开发了 `vt_scanner.py`,这是一个轻量级的 Python 工具,它通过查询 VirusTotal API 来返回恶意 URL 的检测分数和解析的 IP 地址。 ### 用法 1. 克隆代码库。 2. 安装依赖项:`pip install requests python-dotenv`。 3. 将 `.env.example` 复制为 `.env` 并添加你的 VirusTotal API 密钥。 4. 运行脚本:`python vt_scanner.py`

Python Script Execution

## 事件报告 关于委内瑞拉银行(BDV)凭证收集活动的完整分析,包括提取的 IOC 和缓解建议,可以在[报告目录](reports/IOC_Report_Replit_Phish.md)中找到。 ## 关键要点 - **安全代码实践:**实施了环境变量(`.env`),以防止硬编码的 API 密钥泄露到版本控制中。 - **云基础设施滥用:**识别了威胁行为者如何利用免费的云托管平台(如 Replit)来生成有效的 SSL 证书并规避基础的域名信誉过滤。
标签:Object Callbacks, Python, VirusTotal API, 威胁情报, 安全运营中心, 库, 应急响应, 开发者工具, 无后门, 网络映射, 网络钓鱼, 自动化分析, 跨站脚本, 逆向工具