FAME — это рекурсивная аббревиатура, означающая «FAME автоматизирует оценку вредоносного ПО».
Он предназначен для облегчения анализа вредоносных файлов, используя как можно больше знаний для ускорения и автоматизации сквозного анализа.
В лучшем случае: аналитик отбрасывает образец, ждет несколько минут, и FAME может определить семейство вредоносного ПО и извлечь его конфигурацию и IOC.
FAME следует рассматривать как платформу, которая расширит ваши усилия по анализу вредоносных программ.