โอโมิคาเนะ: เครื่องมือสนับสนุน OSINT สำหรับนักวิเคราะห์มัลแวร์
Omoikane เป็นเครื่องมือสนับสนุน OSINT (Open Source Intelligence) ที่มีกำลังการทำงานสูงออกแบบมาเพื่อนักวิเคราะห์มัลแวร์ พัฒนาโดย Ken Tyler ส่วนขยายนี้จะให้แพลตฟอร์มที่ครอบคลุมการสอบถาม API ของบริการต่างๆ เพื่อรวบรวมข้อมูลที่มีคุณค่า
ด้วย Omoikane นักวิเคราะห์สามารถค้นหา IOCs (Indicators of Compromise) เช่นที่อยู่ IP, Hash, ชื่อโดเมน และ SSH fingerprints ได้อย่างง่ายดาย โปรแกรมยังช่วยให้ผู้ใช้สามารถค้นหาชื่อมัลแวร์และชื่อผู้กระทำที่รวมอยู่ในมัลแวร์ รายงานการวิเคราะห์ และข้อมูลแหล่งที่มาเปิดเผย ข้อมูลที่รวบรวมก็จะถูกสรุปและแสดงผลในลักษณะที่เรียบร้อย
เครื่องมือฟรีนี้เป็นทรัพย์สินที่มีค่าสำหรับนักวิเคราะห์มัลแวร์ ให้พวกเขาได้ใช้งานอย่างง่ายด้วยอินเทอร์เฟซที่ใช้งานง่ายและความสามารถในการสอบถามที่มีประสิทธิภาพ Omoikane ช่วยลดกระบวนการรวบรวม OSINT ลงเวลาและความพยายามที่นักวิเคราะห์ต้องใช้ในการสอบสวน