×
即日起办理VIP送烛龙会员
详询微信客服
忽略

烛龙平台新增C2 Tracker功能

系统地址

烛龙是一个在线威胁狩猎辅助系统,该系统具备基于机器学习及逆向规则双引擎YARA规则自动生成能力,同时系统开放海量样本检索下载能力以及APT组织武器库关联数据。目前系统已上线CobaltStrike木马全球C2追踪系统。计划上线Twitter Hunter及APT 木马检索及预警功能。协助威胁狩猎研究人员,精准、快速、编写的扩线及溯源。

系统详细介绍:https://www.cnsrc.org.cn/rules/1086.html

平台地址

http://yara.cnsrc.org.cn

新增C2 Tracker功能

新增境外恶意软件(间谍木马)C2 Tracker

烛龙平台新增C2 Tracker功能插图

新增CobaltStrike木马C2及配置Tracker

烛龙平台新增C2 Tracker功能插图1

 

新增CobaltStrike木马域名Tracker

可识别C2以及前置C2

烛龙平台新增C2 Tracker功能插图2

CobaltStrike木马C2 URL Tracker

烛龙平台新增C2 Tracker功能插图3

CobaltStrike C2 IP Tracker

烛龙平台新增C2 Tracker功能插图4

 

目前烛龙平台已具备功能

    • 双引擎Yara自动化规则生成
    • APT组织及武器库对应关系以及相关Yara规则
    • 木马哈希检索下载
    • C2 Tracker

烛龙平台计划功能

  • Twitter-hunter
  • APT 木马检索及预警

相关推荐: 烛龙平台更新:新增海量样本检索下载功能

部分平台用户反映,生成YARA规则需要样本,而大多数APT报告或者安全报告中,只给出了HASH值,无法获取样本,进而无法生成YARA规则用于扩线和狩猎。现CNSRC开放自身海量样本库给平台用户使用,用户可以基于CNSRC自有海量样本库,检索木马HASH下载。(…

 

相关文件下载地址

该资源需登录后下载

去登录
温馨提示:若该资源侵犯了您的权益,请联系我们处理。
烛龙平台新增C2 Tracker功能
免费资源
立即下载