Анализ семейств малвари через Malpedia

★ 8.4 · security

analyzing-malware-family-relationships-with-malpedia — это скилл для Claude Code, который использует Malpedia API для исследования связей между семействами вредоносного ПО, их алиасов и атрибуции к группам угроз. Malpedia — платформа Fraunhofer FKIE, каталогизирующая более 2 600 семейств malware в формате platform.family_name (например, win.emotet, elf.mirai); скилл обращается к эндпоинтам /list/families, /get/family, /get/yara и /get/actor, чтобы извлекать альтернативные имена, YARA-правила сообщества и вендоров, цепочки loader-payload и связи с threat actor-ами. Подходит аналитикам SOC и специалистам по киберразведке, которым нужно установить происхождение образца, найти готовые детектирующие правила или выяснить, какие инструменты использует конкретная APT-группа. Реализация требует Python 3.9+ с библиотеками requests, yara-python и stix2, а также API-ключа Malpedia.