Plataforma de Inteligencia de Amenazas

Inteligencia sobre malware, agregada y accionable

MalwareIntel agrega, normaliza y visualiza inteligencia de amenazas de 98+ feeds publicos. Diseñado para analistas SOC, threat hunters y equipos de respuesta a incidentes que necesitan contexto rapido. Academia de formacion incluida.

malwareintel-cli
98
Fuentes de inteligencia
1814K+
IOCs
4331
Familias de malware
3632
Reglas de deteccion

6 entidades, un grafo de conocimiento

Toda la inteligencia esta conectada. Familias con actores, actores con campanas, campanas con TTPs, TTPs con mitigaciones D3FEND.

Familias de malware4,331+
LockBit 3.0, Emotet, RedLine, Cobalt Strike
Actores de amenaza214
APT28, Lazarus, FIN7, Cl0p
TTPs (ATT&CK)697
T1566 Phishing, T1055 Process Injection
IOCs1.8M+
IPv4, SHA256, FQDN, URL, JA3, CVE
Reglas de deteccion3,632
Sigma (3.132) + YARA (500)
Mitigaciones D3FEND270
D3-NM, D3-SCF, D3-BA, D3-OAM

Todo lo que necesitas para inteligencia defensiva

De IOCs en bruto a contexto accionable. MalwareIntel conecta los puntos entre familias, actores, campanas y mitigaciones.

Grafo de conocimiento
Grafo interactivo de fuerzas que conecta familias de malware, actores, campanas, TTPs e IOCs. Explora relaciones complejas de un vistazo.
Mapeo MITRE ATT&CK
Heatmap ATT&CK completo con extraccion automatica de TTPs de 98+ feeds. Cada tecnica enlaza con sus contramedidas D3FEND.
Busqueda y exportacion de IOCs
Busca cualquier indicador (IP, hash, dominio, URL, JA3) con deteccion automatica de tipo. Exporta como CSV o STIX 2.1 para tu SIEM.
98+ feeds de inteligencia
Ingestion automatizada de MalwareBazaar, ThreatFox, Feodo Tracker, OTX, MISP, CISA KEV y 100+ mas. Deduplicacion y normalizacion incluidas.
Puntuacion de riesgo
Score multidimensional D1-D5 por familia: confianza de IOCs, recencia, sofisticacion del actor, cobertura sectorial y severidad CVE.
Busqueda semantica
Consultas en lenguaje natural sobre embeddings vectoriales. Encuentra familias por comportamiento, no solo por palabras clave exactas.

98+ feeds publicos, una plataforma

Ingestion automatizada con deduplicacion, normalizacion, scoring de confianza y vinculacion automatica a familias.

Diseñado para equipos de seguridad

Analista SOC
Consulta cualquier IOC en segundos. Contexto inmediato: familia, TTPs esperadas, mitigaciones a aplicar. La puntuacion de confianza te dice cuanto confiar en cada indicador.
Threat Hunter
Explora el grafo de conocimiento para descubrir conexiones entre actores, familias y campanas. Busqueda semantica por comportamiento. Exporta bundles STIX 2.1 para tu TIP.
CISO / Responsable IR
Dashboard con familias trending en tu sector. Puntuacion de riesgo para las amenazas activas mas peligrosas. Monitorizacion de feeds para que tu pipeline nunca quede obsoleto.

Self-hosted. Tus datos son tuyos.

Despliega en tu infraestructura. Sin dependencias cloud, sin vendor lock-in. Compatible con ENS Alto, NIS2 y RGPD. Toda la inteligencia se procesa y almacena en tu entorno.

$ docker compose up -d
Creating malwareintel-db-1 ... done
Creating malwareintel-redis-1 ... done
Creating malwareintel-qdrant-1 ... done
Creating malwareintel-backend-1 ... done
Creating malwareintel-worker-1 ... done
Creating malwareintel-frontend-1 ... done
$ malwareintel ingest --all
Ingesting 13 feeds... 47,832 IOCs processed.

Inteligencia de amenazas open source para equipos de seguridad

MalwareIntel es una plataforma gratuita de inteligencia de ciberamenazas para analistas SOC, threat hunters y equipos de respuesta a incidentes. Agregamos datos de 98+ fuentes publicas incluyendo MalwareBazaar, ThreatFox, MITRE ATT&CK, CERTs europeos (CERT-FR, NCSC-UK, BSI, CERT-UA) para ofrecer una vision unificada del panorama de amenazas.

Busca entre 1.8M+ indicadores de compromiso, explora relaciones entre familias de malware y actores de amenaza con nuestro grafo de conocimiento interactivo, y accede a 3.632 reglas de deteccion (Sigma + YARA) y 7.600+ exploits publicos. Cada familia esta mapeada a tecnicas MITRE ATT&CK con mitigaciones defensivas D3FEND y paquetes de deteccion descargables.

Nuestro blog cuenta con 650+ articulos tecnicos sobre analisis de ransomware, rootkits, perfiles de actores e ingenieria inversa. Todo el contenido es gratuito sin registro. Los planes premium desbloquean acceso API, exportacion CSV/STIX, monitores personalizados y alertas en tiempo real.

Empieza a construir tu panorama de inteligencia

Plataforma informativa para defensa. Sin binarios, sin payloads. Solo inteligencia accionable para proteger tu organizacion.

Defense Kit Crear cuenta gratis Blog CTI