Malware-Karten
Malware Intelligence Cards (auch bekannt als Malware Cards) bieten eine On-Demand-Zusammenfassung wichtiger Informationen zu einer bestimmten Malware und werden in Echtzeit aktualisiert, wenn Recorded Future neue Informationen sammelt. Sie können Schadsoftwarekarten als Ausgangspunkt verwenden, wenn Sie beurteilen, ob diese Schadsoftware ein spezifisches Risiko für Ihre Organisation darstellt, und können darüber hinaus zur Identifizierung der zugehörigen Indikatoren für eine Kompromittierung verwendet werden. Malwarekarten sind auch Dreh- und Angelpunkte bei Untersuchungen, die mit einem anderen Indikator, einer Schwachstelle oder einem Bedrohungsakteur beginnen.
Beschreibungen einiger allgemeiner Komponenten der Malware-Karte finden Sie in der Übersicht über Intelligence-Karten. Die folgenden Details sind spezifisch für die Malware-Karte:
Kopfball
Der Header der Schadsoftwarekarte enthält bekannte Synonyme für die Schadsoftwarefamilie. Neben der üblichen Anzahl von Referenzen und dem Datum des ersten/letzten Sehens enthält der Header auch Informationen zur Malware-Kategorie:
Zeitleisten
Malware-Karten können zwei Zeitachsen anzeigen. Die erste Zeitachse, die blau eingefärbt ist, fasst alle gemeldeten Ereignisse zusammen, an denen diese Entität in den letzten 60 Tagen beteiligt war. Die zweite Zeitleiste fasst die gemeldeten Cyberangriffe und Cyber-Exploit-Ereignisse zusammen. Jeder Tag in der Cyber-Ereignis-Zeitachse wird durch die Wichtigkeit des Cyber-Bedrohungssignals für diese Entität an diesem Datum farbcodiert.
Verwandte E-Mail-Adressen
Zusätzlich zu den standardmäßigen Listen verwandter Entitäten bieten Malwarekarten auch eine Liste verwandter E-Mail-Adressentitäten. Dies kann auch bei der Identifizierung von Online-Personas im Zusammenhang mit der Malware wertvoll sein.