İş akışlarına dön

Malware iş akışı

Malware referansını savunma amaçlı incele

Zararlı yazılım adını, hashini veya rapor referansını çalıştırmadan okuma akışı.

Pasif ve güvenli araştırma akışı

Ne zaman kullanırım?

Bir zararlı yazılım adı, hash veya rapor referansı var. Kötüye kullanım detayı üretmeden savunma notu çıkarmak istiyorsun.

Çıkacak sonuç

Savunma odaklı malware bağlam notu ve IOC özeti.

Bu araştırmada dikkat edeceğim şey

Malware çalıştırma veya indirme yönergesi yok.

  • Malware çalıştırma veya indirme yönergesi yok.
  • Evasion, persistence veya abuse adımı yok.
  • Yalnızca savunma analizi ve raporlama.

İzlediğim sıra

Adımları sırayla uygula.

  1. Referansı tanımla

    Malware adı, hash veya rapor linkini ayrı yaz.

    Kaynak türü belli mi?

  2. Raporları oku

    Açık sandbox ve analiz raporlarından davranış özetini çıkar.

    Örnek indirilmedi mi?

  3. IOC ve TTP ayır

    Domain, IP, hash ve davranışları ayrı listede tut.

    IOC tarihi yazıldı mı?

  4. Savunma çıktısı yaz

    Tespit, izleme veya engelleme önerisini güven düzeyiyle belirt.

    Kötüye kullanım ayrıntısı eklenmedi mi?

Ne söyleyebilirim, ne söyleyemem?

Bu akışta görülen bulgular malware bağlamında değerlendirilmiştir. Sonuç kesin hüküm değil, açık kaynaklara dayalı sınırlı bir araştırma notudur.

Kanıt notuna geçir

Kaynaklar

Önce bu kaynaklara bak.

Kaynak arşivine git
  • Access Now Digital Security Helpline logo

    Access Now Digital Security Helpline

    OPSEC ve Araştırmacı Güvenliği

    Access Now Digital Security Helpline ile araştırma hesabı, tarayıcı profili ve not düzeni gibi temel güvenlik kararlarını planlayabilirsiniz.

    Kaynağı aç
  • AlienVault OTX logo

    AlienVault OTX

    Tehdit İstihbaratı

    AlienVault OTX ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.

    Kaynağı aç
  • ANY.RUN logo

    ANY.RUN

    Zararlı Yazılım İstihbaratı

    ANY.RUN ile bilinen bir hash için aile, davranış ve ağ göstergesi bağlamı bulabilirsiniz.

    Kaynağı aç
  • Awesome Threat Intelligence logo

    Awesome Threat Intelligence

    Tehdit İstihbaratı

    Yeni CTI veri seti veya platform adayı keşfetmek.

    Kaynağı aç
  • CISA Cybersecurity Best Practices logo

    CISA Cybersecurity Best Practices

    OPSEC ve Araştırmacı Güvenliği

    CISA Cybersecurity Best Practices ile araştırma hesabı, tarayıcı profili ve not düzeni gibi temel güvenlik kararlarını planlayabilirsiniz.

    Kaynağı aç
  • EFF Surveillance Self-Defense logo

    EFF Surveillance Self-Defense

    OPSEC ve Araştırmacı Güvenliği

    EFF Surveillance Self-Defense ile araştırma hesabı, tarayıcı profili ve not düzeni gibi temel güvenlik kararlarını planlayabilirsiniz.

    Kaynağı aç