Навыки malware-analyst
📦

malware-analyst

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды

Безопасный анализ вредоносного ПО

Расследования вредоносного ПО требуют воспроизводимой первичной сортировки без риска для производственных систем. Этот навык помогает уполномоченным аналитикам выполнять безопасный анализ, извлечение IOC и подготовку отчетов.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "malware-analyst" from https://skillstore.io/skills/sickn33-malware-analyst.md and its manifest at https://skillstore.io/api/skills/sickn33-malware-analyst/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «malware-analyst». Пользователь предоставляет хеши, вывод strings и заметки песочницы для авторизованного образца.

Ожидаемый результат:

  • Краткая сводка первичной сортировки с вероятными возможностями и уровнями уверенности.
  • Приоритизированный список IOC, охватывающий сетевые, файловые, реестровые и процессные артефакты.
  • Рекомендуемые следующие шаги для сдерживания, более глубокого анализа и проверки обнаружения.

Использование «malware-analyst». Специалист по реагированию спрашивает, как структурировать выводы по вредоносному ПО для руководства и технических команд.

Ожидаемый результат:

  • Резюме для руководства простым языком.
  • Раздел технических выводов с доказательствами и заметками об уверенности.
  • Практические рекомендации по обнаружению, смягчению последствий и последующему сбору данных.

Аудит безопасности

Безопасно

The static findings are false positives caused by Markdown fences, defensive malware terminology, and references to known analysis tools. I found no prompt injection attempt, credential exfiltration intent, or instruction to build malware. The skill is dual-use by domain, so author guidance should keep authorization and isolation requirements prominent.

1
Просканировано файлов
248
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-malware-analyst/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-malware-analyst/security.svg)](https://skillstore.io/skills/sickn33-malware-analyst?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-malware-analyst?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-malware-analyst/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-malware-analyst.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). malware-analyst security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-malware-analyst/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-malware-analyst-2026, author = {sickn33}, title = {malware-analyst security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-malware-analyst/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "malware-analyst security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-09" url: "https://skillstore.io/skills/sickn33-malware-analyst/audits/5" identifiers: - type: other value: "skillstore:sickn33-malware-analyst:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Первичная сортировка подозрительных файлов

Создайте безопасный рабочий процесс первого прохода для идентификации файлов, просмотра строк и первоначальной оценки риска.

Сводка результатов песочницы

Преобразуйте наблюдения динамического анализа в возможности, IOC и пробелы в сборе данных.

Подготовка отчетов об угрозах

Организуйте результаты анализа вредоносного ПО в понятные отчеты для команд безопасности и заинтересованных сторон.

Попробуйте эти промпты

Начать первичную сортировку файла
Помогите мне выполнить первичную сортировку подозрительного исполняемого файла Windows. У меня есть тип файла, SHA256-хеш и вывод strings. Составьте безопасный чек-лист.
Проверить результаты песочницы
Проверьте эти наблюдения из песочницы для авторизованного образца вредоносного ПО. Определите вероятные возможности, IOC и пробелы в сборе данных.
Сопоставить статические и динамические результаты
Сравните эти статические и динамические результаты. Предложите гипотезу о семействе вредоносного ПО, уровень уверенности и дополнительные необходимые доказательства.
Подготовить брифинг по инциденту
Подготовьте брифинг по реагированию на инцидент на основе этого анализа вредоносного ПО. Включите резюме, технические выводы, IOC и рекомендации по сдерживанию.

Лучшие практики

  • Проверьте авторизацию и держите образцы в изолированной лаборатории перед любым выполнением.
  • Фиксируйте хеши, версии инструментов и время сбора, чтобы результаты были воспроизводимыми.
  • Отделяйте подтвержденные IOC от гипотез и четко указывайте уровень уверенности.

Избегать

  • Запуск неизвестных образцов на личных, производственных или общих системах.
  • Использование одного индикатора как основания для атрибуции без подтверждающих доказательств.
  • Публикация IOC без контекста, временных меток или уровней уверенности.

Часто задаваемые вопросы

Может ли этот навык выполнять вредоносное ПО?
Нет. Он предоставляет рекомендации по анализу. Любое выполнение образца должно происходить в контролируемой лаборатории вне ассистента.
Предназначен ли этот навык для наступательной разработки вредоносного ПО?
Нет. Он предназначен для защитного анализа, реагирования на инциденты, аналитики угроз и авторизованных исследований.
Какие входные данные улучшают результаты?
Хеши, тип файла, strings, логи песочницы, сетевые наблюдения и четкие цели улучшают анализ.
Может ли он писать правила YARA?
Он может предложить логику обнаружения и структуру правил на основе предоставленных индикаторов, но правила требуют локального тестирования.
Определяет ли он семейства вредоносного ПО?
Он может предлагать гипотезы на основе доказательств, но надежная атрибуция требует подтверждения из нескольких источников.
Требуются ли платные инструменты?
Нет. В рекомендациях упоминаются распространенные коммерческие и open-source инструменты, а пользователи могут адаптировать рабочий процесс.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88

Актуальность поддержки

18.07.2026

Использование

9 загрузок · 114 просмотров

Структура файлов

📄 SKILL.md