Безопасность
Индикаторы из текста
Вытаскивает из отчёта или лога адреса, домены, ссылки, почту, хеши, CVE и кошельки — сразу без повторов.
Обезвреженные записи вида hxxp://bad[.]example[.]com распознаются наравне с обычными.
Ссылки
2
Домены
2
IPv4
2
Адреса почты
1
SHA-256
1
SHA-1
1
MD5
1
Уязвимости CVE
2
Кошельки Bitcoin
1
Спрятано частных адресов: 1. Внутренние диапазоны индикаторами не считают — они ничего не говорят о том, куда ходил вредонос.
Найденные индикаторы
Ссылки — 2
hxxps[://]cdn[.]secure-invoices[.]top/inv_4821[.]zip
hxxp[://]185[.]191[.]126[.]213/p[.]php
Домены — 2
secure-invoices[.]top
cdn[.]secure-invoices[.]top
IPv4 — 2
45[.]83[.]12[.]7
185[.]191[.]126[.]213
Адреса почты — 1
billing[@]secure-invoices[.]top
SHA-256 — 1
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
SHA-1 — 1
da39a3ee5e6b4b0d3255bfef95601890afd80709
MD5 — 1
d41d8cd98f00b204e9800998ecf8427e
Уязвимости CVE — 2
CVE-2026-1234
CVE-2025-44228
Кошельки Bitcoin — 1
bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq
Что считается индикатором
| Тип | Как распознаётся |
|---|---|
| Ссылки | http и https, включая обезвреженные hxxp |
| Домены | имя с точкой и зоной от двух букв |
| IPv4 и IPv6 | адреса в обычной записи; частные диапазоны можно спрятать |
| Почта | ящик@домен, в том числе с [@] |
| Хеши | шестнадцатеричные строки длиной 32, 40 и 64 знака |
| CVE | CVE-ГОД-НОМЕР |
| Кошельки Bitcoin | адреса формата bc1 и старого формата base58 |
Хеши различаются по длине: 32 знака — MD5, 40 — SHA-1, 64 — SHA-256. Короткий хеш, оказавшийся частью длинного, в список не попадает дважды.