18 feb 2015

OSINT: #TotalHash como fuente de información. Parte 1

Buenas a todos, en el post de hoy me gustaría hablaros del proyecto TotalHash. Un proyecto muy interesante para labores de investigación OSINT:


#totalhash es un proyecto del Team Cymru. Este equipo se encuentra formado por un grupo de investigadores en ciberseguridad que mantienen el proyecto sin ánimo de lucro y ofrecen una serie de APIs de forma gratuita para la recolección de información sobre amenazas malware.
También tienen otros proyectos muy interesantes que os recomendamos revisar, y de los que os hablaremos en posteriores posts.


Para que veáis un ejemplo, vamos a buscar en su base de datos el término "zbot", correspondiente al malware Zeus, y vamos a localizar miles de muestras que han sido analizadas sobre dicho malware:





TotalHash es una de las centenares de fuentes de información que se encuentran integradas en nuestra plataforma de Vigilancia Digital, ZINK-IT. Si quieres saber más sobre la tecnología Zink-IT te recomendamos que visites el siguiente enlace:


Eso es todo por hoy,

Saludos!

No hay comentarios:

Publicar un comentario