开源项目推荐:PhishingKit-Yara-Rules

开源项目推荐:PhishingKit-Yara-Rules

PhishingKit-Yara-Rules Repository of Yara rules dedicated to Phishing Kits Zip files PhishingKit-Yara-Rules 项目地址: https://gitcode.com/gh_mirrors/ph/PhishingKit-Yara-Rules

PhishingKit-Yara-Rules 是一个由 t4d 维护的开源项目,该项目致力于为网络钓鱼工具包(Phishing Kits)的 ZIP 文件创建 YARA 规则。项目的主要编程语言是 YARA。

项目基础介绍

PhishingKit-Yara-Rules 项目是一个 StalkPhish 项目的子项目,它通过分析 ZIP 文件的原始格式,查找文件和目录名来检测网络钓鱼工具包。这些 YARA 规则可以帮助安全研究人员和爱好者在不依赖于扩展工具的情况下,快速识别和防御网络钓鱼威胁。该项目对所有规则的贡献持开放态度,鼓励社区成员分享自己的规则集,以提高检测和防御能力。

核心功能

项目的核心功能是提供一组 YARA 规则,这些规则专门用于检测 ZIP 文件中的网络钓鱼工具包。YARA 规则是一种用于识别恶意文件和恶意软件的模式匹配工具,它通过定义一组字符串模式来检测特定的威胁。PhishingKit-Yara-Rules 的主要功能包括:

  • 识别 ZIP 文件中的特定文件和目录名。
  • 不需要使用 yara-extend,因为规则仅检查 ZIP 文件格式中的目录和文件名。
  • 通过社区贡献不断更新和扩展规则库。

最近更新的功能

目前,项目的最近更新包含了多个针对不同网络钓鱼工具包的 YARA 规则。这些更新包括:

  • 增加了新的规则来识别特定银行和服务的网络钓鱼工具包。
  • 更新了现有的规则以提高检测准确性。
  • 修复了一些已知的错误和问题。

项目的每一次更新都是社区成员共同努力的结果,通过持续的改进,PhishingKit-Yara-Rules 旨在为网络安全领域提供更加强大和准确的检测工具。

PhishingKit-Yara-Rules Repository of Yara rules dedicated to Phishing Kits Zip files PhishingKit-Yara-Rules 项目地址: https://gitcode.com/gh_mirrors/ph/PhishingKit-Yara-Rules

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

卓丹游Kingsley

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值