Analyse des logs des voleurs · pour IR

Reconstituer l'infection
En quelques minutes, et non en quelques heures

Déposez une archive du journal d'analyse. StealerLens analyse l'historique de navigation, les captures d'écran, les informations système et les logiciels installés ; puis génère une hypothèse d'infection structurée, prête à être intégrée à votre rapport d'incident.
1Code postal
Lâchez-vous. Courez. Lisez.
8
Flux d'artefacts corrélés
~2min
Temps médian pour l'hypothèse

StealerLens peut faire remonter à la surface des données sensibles enfouies dans les journaux de voleurs. Un grand pouvoir implique de grandes responsabilités. Pour y accéder, vous devez posséder le rôle de Praticien Vérifié. Discord Flare AcademyFaites-vous vérifier en suivant la procédure documentée dans le #vérifiez-ici canal.

01 · Entrée acme_stealer.zip
Documents officiels 84 Code postal
Octets 12.4 MB RAW
Origine lumma · 14/03/2024 FUITE
02 · Enrichissement extraire · corréler
Crédits 23 XNUMX enregistrés ANALYSÉ
Histoire 412 URL ANALYSÉ
Coups 4 capturés OCR
03 · Hypothèse Vecteur d'infection Live
vecteur programme d'installation piraté CONFIRMÉ
Matériau filemafia[.]ru MARQUÉ
Score 0.84 confiance HAUTE

Trois courants. Une hypothèse.
Le plus élevé

Hypothèses d'infection automatisées

Analyse l'historique de navigation, les captures d'écran et les artefacts logiciels pour reconstituer le mode d'infection de la victime ; résultats structurés à coller directement dans le rapport.
module · hypothèse_v2
OCR · VLM

Analyse de capture d'écran

Les captures d'écran sont traitées par reconnaissance optique de caractères (OCR) et analysées par un modèle de vision : les éléments de compromission visibles, les applications suspectes et les vecteurs d'infection détectés à l'écran sont ainsi identifiés.
module · screen_vlm
Sources croisées

Corrélation logiciel × historique

Il croise les logiciels installés avec l'activité de navigation récente afin de signaler les installateurs piratés, les fausses mises à jour et les techniques d'ingénierie sociale.
module · corréler

Fonctionnement

Trois étapes. Sans surprise.
01 · Goutte

Glissez un fichier ZIP de journal de vol dans StealerLens.

Accepte les fichiers *.zip d'une taille inférieure ou égale à 10 Mo.
02 · Extrait

StealerLens décompresse, indexe et met en corrélation chaque artefact automatiquement.

analyses · historique · identifiants · écrans · logiciel · système
03 · Lire

Examinez l'hypothèse, les preuves à l'appui et les scores de confiance.

Où se procurer des bûches

Approvisionnement et accès

Récupérez les journaux de vol de données auprès d'un fournisseur légitime de renseignements sur les menaces qui les collecte dans le cadre de sa surveillance ; par exemple, Flare les fournit via sa plateforme d'exposition. N'achetez jamais de données auprès de cybercriminels ou sur des marchés clandestins : cela finance la cybercriminalité et peut vous exposer à des poursuites judiciaires.
Accès à StealerLens
Avoir accès

Comment obtenir l'accès

1

Rejoignez le Discord Flare Academy et suivez les instructions du #vérifiez-ici canal.

2

Faites-vous vérifier. La vérification s'effectue à partir de votre adresse courriel professionnelle, de votre profil LinkedIn et de votre employeur, ainsi que d'un court appel vidéo de vérification. Plus de détails : devenir membre vérifié de la communauté

3

Une fois que vous détenez le rôle de praticien vérifié, s'authentifier à stealerlens.flare.io et commencez à analyser.

Accès à StealerLens
Ce qu'il faut savoir sur les lentilles de voleur

Foire aux questions

StealerLens analyse un journal d'infection et génère en quelques minutes une hypothèse documentée. Il indique la source la plus probable de l'infection, l'identité du logiciel malveillant, son comportement, le vecteur de diffusion et cite les lignes du journal qui étayent chaque conclusion.

L'analyse d'un journal d'activité de vol de données peut prendre des heures. En moyenne, un tel journal représente 2.3 mégaoctets de texte compressé, soit environ 1.5 million de mots ou 5 000 pages. StealerLens génère en deux minutes environ un rapport d'incident complet et fournit à l'analyste les preuves justificatives pour une vérification manuelle.

Toutes les équipes de sécurité et les analystes de menaces, et plus particulièrement celles des secteurs fortement réglementés (institutions financières, administrations publiques, santé, etc.) et des organisations aux règles de sécurité strictes, n'ont pas l'autorisation de télécharger des logiciels espions sur leurs postes de travail. Stealer Lens lève cet obstacle : les utilisateurs soumettent leurs données et reçoivent le résultat de l'analyse, autorisé dans les environnements où le téléchargement du logiciel espion est proscrit.