Ameaças

Usando Gemma4 com Ollama - Testando análise de hash de arquivo e recomendações com IA, (quarta-feira, 12 de agosto)

Imagem de capa da matéria: Usando Gemma4 com Ollama - Testando análise de hash de arquivo e recomendações com IA, (quarta-feira, 12 de agosto)

Resumo completo da matéria

Nas últimas semanas, tenho usado o Gemma4 como um Large Language Model (LLM) para ver como pode ser útil analisar alguns dos hashes de malware carregados no sensor DShield nos últimos 30 dias e descobrir como sua recomendação pode ser considerada útil sobre a atividade que meu sensor DShield está coletando e rastreando. O modelo que uso para este teste é gemma4:e4b [2] usando dois sites para comparar os dados com VirusTotal e CyberGordon.

Táticas O grande volume desses hashes (126, 110 eventos) é uma grande preocupação. Contenção Imediata: Trate qualquer máquina conectada através deste sensor como comprometida.

A questão principal não é necessariamente quais são os hashes, mas sim que eles estão sendo ativamente *baixados* repetidamente por um ator controlado durante um período sustentado (Top 10). A inteligência acionável mais confiável será obtida através de novas consultas a ambos os sites diversas vezes para garantir 100% de captura dos dados de IoC.

Acesse a publicação original

O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.

Acessar publicação em SANS Internet Storm Center
Mais lidas da semana

Continue acompanhando

  1. Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital1 visualizações consentidas
  2. Deve o CNCS ser parte do SIRP? - Observador1 visualizações consentidas