Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pegasus-Malware-Scan — Mehrschichtiger Malware-Scanner, der hashbasierte Verifikation, Verhaltensanalyse und Sandbox-Ausführung zur Bedrohungserkennung, Incident Response und digitalen Forensik unter Windows, macOS und Linux kombiniert. | Kitploit
Tools/GitHubGitHub/sobri3195/pegasus-malware-scan
SchwachstellenscannerForensikMalware-AnalyseBedrohungsanalyseLernen & BildungIncident Response
GitHubsobri3195/pegasus-malware-scan

Pegasus-Malware-Scan

Mehrschichtiger Malware-Scanner, der hashbasierte Verifikation, Verhaltensanalyse und Sandbox-Ausführung zur Bedrohungserkennung, Incident Response und digitalen Forensik unter Windows, macOS und Linux kombiniert.

Repository anzeigen
522vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pegasus-malware-scan

made-with-python Python Versions

Beschreibung

Pegasus Malware Scan ist eine umfassende Cybersicherheitslösung, die für die erweiterte Bedrohungserkennung und Malware-Analyse entwickelt wurde. Das leistungsstarke Tool wurde mit Python entwickelt und verwendet mehrschichtige Erkennungstechniken, um eine Vielzahl von Schadsoftware zu identifizieren und zu neutralisieren – von gängigen Viren bis hin zu ausgefeilten Advanced Persistent Threats (APTs).

Was ist Pegasus Malware Scan?

Pegasus Malware Scan repräsentiert die nächste Generation von Malware-Erkennungstools, die traditionelle hash-basierte Verifikation mit moderner Verhaltensanalyse und maschinellen Lernfähigkeiten kombiniert. Im Gegensatz zu herkömmlichen Antivirenlösungen, die hauptsächlich auf signaturbasierter Erkennung basieren, implementiert Pegasus einen hybriden Ansatz, der sowohl bekannte Bedrohungen als auch bisher unentdeckte Malware durch Anomalieerkennung identifizieren kann.

Hauptvorteile

  • Leichtgewichtig aber leistungsstark: Optimierter Code gewährleistet minimale Systemressourcennutzung bei umfassendem Schutz.
  • Mehrschichtige Erkennung: Kombiniert mehrere Erkennungsmethoden für maximale Effektivität gegen verschiedene Bedrohungen.
  • Unternehmensbereit: Skalierbar von einzelnen Systemen bis zu großen Unternehmensbereitstellungen mit zentraler Verwaltung.
  • Anpassbar: Hochgradig konfigurierbar, um spezifische Sicherheitsanforderungen in verschiedenen Umgebungen zu erfüllen.
  • Offene Architektur: Entwickelt für die Integration in bestehende Sicherheitsinfrastruktur und -tools.

Anwendungsfälle

  • Vorfallreaktion: Schnelles Scannen von Systemen während aktiver Sicherheitsvorfälle, um Malware-Präsenz zu identifizieren.
  • Digitale Forensik: Analyse verdächtiger Dateien und Systeme, um Beweise für Sicherheitsuntersuchungen zu sammeln.
  • Systemhärtung: Durchführung umfassender Scans, um die Systemintegrität vor der Bereitstellung sicherzustellen.
  • Kontinuierliche Überwachung: Implementierung fortlaufender Schutzmaßnahmen gegen sich entwickelnde Bedrohungen in kritischen Systemen.
  • Sicherheitsforschung: Unterstützung bei Malware-Analyse und Forschung mit detaillierten Scan-Fähigkeiten.

Technische Spezifikationen

  • Sprache: Mit Python 3.6+ für plattformübergreifende Kompatibilität entwickelt.
  • Datenbank: Verwendet optimierte NoSQL-Datenbanken für die Speicherung von Bedrohungsinformationen.
  • Systemanforderungen:
    • Minimum: 2 GB RAM, 500 MB Festplattenspeicher, Einzelkernprozessor
    • Empfohlen: 4 GB RAM, 1 GB Festplattenspeicher, Mehrkernprozessor
  • Plattformunterstützung: Windows, macOS, Linux (Ubuntu, CentOS, Debian)
  • API-Integration: RESTful-API für die Integration mit anderen Sicherheitstools.
  • Container: Docker-Unterstützung für einfache Bereitstellung und Skalierung.

Systemarchitektur

Pegasus Malware Scan verwendet eine modulare Architektur, die aus mehreren Kernkomponenten besteht:

  1. Scan-Engine: Die Hauptkomponente für die Dateianalyse mit verschiedenen Erkennungsmethoden.
  2. Bedrohungsinformationsmodul: Pflegt eine aktualisierte Datenbank bekannter Bedrohungen und Indikatoren für Kompromittierungen.
  3. Teilsystem zur Verhaltensanalyse: Führt verdächtige Dateien in einer Sandbox-Umgebung aus und überwacht sie.
  4. Berichts- und Benachrichtigungssystem: Erstellt detaillierte Berichte und sendet Benachrichtigungen über erkannte Bedrohungen.
  5. Verwaltungskonsole: Bietet eine einheitliche Oberfläche für Konfiguration und Überwachung.
  6. Integrationsschicht: Ermöglicht die Kommunikation mit externen Systemen und Sicherheitstools.

Das modulare Design ermöglicht einfache Updates und Erweiterungen der Funktionalität, ohne dass Änderungen am Kernsystem erforderlich sind.

Bereitstellungsszenarien

Pegasus Malware Scan unterstützt mehrere Bereitstellungsszenarien, um unterschiedlichen organisatorischen Anforderungen gerecht zu werden:

  • Standalone-Bereitstellung: Direkte Installation auf einzelnen Endpunkten für unabhängigen Schutz.
  • Client-Server-Modell: Zentraler Verwaltungsserver mit leichtgewichtigen Agents auf den Endpunkten.
  • Cloud-basierte Bereitstellung: SaaS-Modell mit cloud-gehosteter Verwaltung und Analysen.
  • Hybride Bereitstellung: Kombination aus lokalen und Cloud-Komponenten für optimale Leistung.
  • Luftspaltnetzwerke: Spezielle Bereitstellungsoptionen für isolierte Hochsicherheitsumgebungen.

Sicherheits-Compliance & Standards

Pegasus Malware Scan wurde entwickelt, um Organisationen bei der Erfüllung von Sicherheits-Compliance-Anforderungen in mehreren Frameworks zu unterstützen:

  • Unterstützt die Einhaltung von GDPR, HIPAA, PCI DSS und dem NIST Cybersecurity Framework.
  • Befolgt OWASP-Sicherheitsbest Practices für sichere Entwicklung.
  • Implementiert angemessene Datenverarbeitungspraktiken für sensible Informationen.
  • Stellt Prüfpfade (Audit Trails) bereit, die für Compliance-Berichte geeignet sind.
  • Regelmäßig aktualisiert, um neuen Sicherheitsstandards gerecht zu werden.

Ursprüngliche Projektnotizen

  • Sehr einfacher Malware-Scanner per Hash-Vergleich.
  • Manchmal kann dies bei einer Vorfallreaktion erforderlich sein.
  • Wenn Sie bei einer Reaktion neue oder verdächtige Dateien finden, möchten Sie überprüfen, wo diese Dateien in Systemen vorhanden sind. Dann benötigen Sie möglicherweise ein solches Tool. Dies ist eine Demoversion, nicht vollständig. Sie müssen den Code ändern und anpassen und zu Ihrem eigenen machen.
  • Lassen Sie mich wissen, ob Änderungen erforderlich sind oder zusätzliche Funktionen benötigt werden.
  • und drücken Sie die "Sterne", wenn es hilft. Dann wird es weiter verbessert.

Autor

  • Letda Kes dr. Muhammad Sobri Maulana, S.Kom, CEH, OSCP, OSCE
  • GitHub: github.com/sobri3195
  • Kontakt: [email protected]

Spende

Unterstützen Sie dieses Projekt: https://lynk.id/muhsobrimaulana

Features

Kern-Scan-Fähigkeiten

  • Dateiüberprüfung basierend auf Hash (kostenlose Malware-Hashes): Nutzt kostenlose Malware-Hash-Datenbanken, um bekannte bösartige Dateien durch Vergleich ihrer kryptografischen Hashes zu identifizieren, ohne dass eine signaturbasierte Erkennung erforderlich ist.
  • Scannen inklusive Unterverzeichnisse: Durchläuft und scannt automatisch alle Unterverzeichnisse im Zielpfad für eine umfassende Abdeckung der Dateisysteme.
  • Multithreading-Aufgaben: Verwendet parallele Verarbeitung, um mehrere Dateien gleichzeitig zu scannen, was die Gesamtscanzeit auf Systemen mit mehreren Kernen erheblich reduziert.
  • Dateierweiterungen zum Scannen festlegen: Ermöglicht Benutzern, die zu scannenden Dateitypen anzupassen und Ressourcen auf potenziell ausführbare oder gefährliche Dateiformate zu konzentrieren.
  • Verzeichnisse festlegen, die nicht gescannt werden sollen: Ermöglicht den Ausschluss bestimmter Verzeichnisse, um das Scannen in sensiblen Bereichen zu vermeiden oder die Leistung zu verbessern.
Tool herunterladen