ThreatFox
详细介绍
ThreatFox是知名非营利安全组织abuse.ch运营、社区驱动的免费威胁指标(IoC)情报平台,核心聚焦恶意软件、僵尸网络**C2通信基础设施**,收录木马、勒索、远控、挖矿程序使用的IP、域名、URL、文件哈希。平台支持全球安全研究员上报威胁指标,提交内容经过人工审核清洗,提供标准化实时情报订阅源,开放网页检索与无密钥公开API,广泛用于SIEM、防火墙、MISP情报平台对接。
平台基本情况
运营主体为瑞士非营利安全项目abuse.ch,官网地址:threatfox.abuse.ch,配套生态包含URLhaus、MalwareBazaar、FeodoTracker。项目永久免费,无需注册、无需API密钥即可拉取情报;数据来源为全球安全研究员主动上报、官方蜜罐捕获;平台对提交指标人工复核,区分可信上报者;情报支持多种标准化导出格式,天然适配开源安全工具。服务器部署海外,情报实时持续更新,并同步联动Spamhaus黑名单体系。
平台业务
1.IoC检索查询:支持IP、域名、URL、HASH检索,标注恶意家族、威胁类型、首次捕获时间、置信等级;
2.多格式情报订阅:JSON、CSV、RPZ、Suricata规则、MISP事件包、hosts黑名单;
3.公开RESTAPI,支持脚本自动化增量拉取最新威胁指标;
4.社区情报上报通道,分析师可提交新发现的恶意C2资源;
5.支持按恶意家族、时间范围筛选批量导出情报;
6.与abuse.ch其他平台数据互通,可联动恶意样本、恶意下载URL交叉溯源。
平台特点
1.情报经过人工审核,相比纯众包平台误报率更低。
2.数据结构规范,不需要复杂二次清洗;全部接口公开免费、无调用额度硬性限制。
3.重点聚焦恶意程序C2,非常适合网络层检测外联通信行为。
闽公网安备 35021102000564号