おすすめAIツール FLARE-FLOSSで隠れたマルウェアのIOCを発掘する方法
マルウェア解析において、単純な文字列抽出ツールでは見つけられない隠れた通信先やコマンドラインが存在することがあります。FireEyeが開発したオープンソースツール「FLARE-FLOSS」は、ヒューリスティックとパターンマッチングを活用して、エンコードや暗号化された文字列からIOCを抽出できます。セキュリティアナリストや脅威ハンターにとって、既存の解析ワークフローに組み込みやすい点も魅力です。