🛡 LOKI — бесплатный сканер для поиска следов взлома и вредоносного ПО
LOKI помогает специалистам по информационной безопасности быстро проверить компьютер или сервер на наличие индикаторов компрометации — IOC.
Сканер использует сразу несколько методов обнаружения:
🔹 проверяет файлы и память процессов по правилам YARA;
🔹 сравнивает MD5, SHA-1 и SHA-256 с известными вредоносными хешами;
🔹 ищет подозрительные имена и пути файлов;
🔹 проверяет сетевые соединения с известными C2-серверами;
🔹 выявляет аномалии процессов, обфусцированные скрипты и некоторые признаки руткитов.
Инструмент можно запускать локально, с флешки или сетевой папки. Поддерживаются собственные YARA-правила и IOC, исключения для каталогов, CSV-отчёты и отправка результатов на удалённый Syslog-сервер.
Для Windows доступна готовая сборка, а на Linux и macOS сканер можно запустить через Python. Перед проверкой рекомендуется обновить базу сигнатур.
⚠️ Важно: оригинальная Python-версия LOKI официально устарела и находится в режиме неактивной поддержки. Для новых внедрений разработчик рекомендует обратить внимание на LOKI RS — новую реализацию на Rust.
LOKI пригодится для первичного расследования инцидентов, проверки подозрительной системы и поиска известных следов атак. Найденные совпадения необходимо анализировать вручную — возможны ложные срабатывания.
https://github.com/Neo23x0/Loki
📲 Мы в MAX
🔐 @xakep_2
Post #251
453

- 👍 3