
🦅 ZeroScout: Der autonome Bedrohungsjäger für lokale Umgebungen und die Cloud. Visualisieren Sie Angriffe in einem Live-War-Room, identifizieren Sie APT-Gruppen per genetischer Analyse und generieren Sie automatisch Abwehrregeln (YARA/SIGMA). DFIR- und Malware-Analyse-Framework.
„Scanne nicht nur Dateien. Visualisiere das Schlachtfeld.“
🇹🇷 Für die türkische Dokumentation klicken (Read in Turkish)
ZeroScout ist ein Threat-Hunting-Framework der nächsten Generation, entwickelt für Incident Responder (DFIR), SOC-Analysten und .
Anders als herkömmliche Antiviren-Scanner, die wie eine „Black Box“ funktionieren, agiert ZeroScout wie eine Cyber-Defense-Zentrale. Es visualisiert die Angriffsfläche in einem Live-War Room, identifiziert die APT-Gruppe mithilfe genetischer Code-Analyse (ImpHash/SSDeep) und generiert automatisch YARA- & SIGMA-Abwehrregeln.
Es arbeitet in einer Hybrid-Architektur:
ZeroScout extrahiert C2-IPs (Command & Control) aus der Binärdatei und visualisiert den Netzwerkverkehr auf einer Live-ASCII-Weltkarte direkt im Terminal.
Sehen Sie in Echtzeit, woher der Angriff kommt.
Neue Malware-Variante? ZeroScout analysiert die Code-DNA (ImpHash) und TTP-Verhaltensweisen, um den Urheber der Datei zu identifizieren.
„Diese Datei ist unbekannt, aber ihre DNA stimmt zu 92 % mit der Lazarus Group überein.“
Schluss mit dem manuellen Schreiben von Erkennungsregeln. ZeroScout generiert sofort einsatzbereite Abwehrcodes:
Scannt in Sekunden ein gesamtes Verzeichnis (z. B. Ordner „Downloads“, USB-Laufwerk). ZeroScout filtert das Rauschen heraus und hebt nur Hochrisiko-Artefakte mit konkreten Gründen hervor (z. B. „Hohe Entropie“, „Prozessinjektion“).
ZeroScout bietet ein umfassendes, interaktives Terminal-Dashboard, das mehrere Intelligence-Quellen kombiniert.
Aufgrund der dynamischen Natur des Dashboards wird dringend empfohlen, diese Funktion in Ihrer README mit einem Video oder GIF zu präsentieren.
Beispielvideo: Sehen Sie den ZeroScout-Live-War-Room in Aktion
╭──────────────────────────────────── 🧬 GENETIC ATTRIBUTION ─────────────────────────────────────╮
│ ACTOR: [High-Risk Threat Actor] │
│ CONFIDENCE: 92% [██████████████████░] │
│ Analysis: Code DNA (ImpHash) and TTP behaviors match known APT28 profiles. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯
Die Installation dieses Projekts als Python-Paket installiert automatisch alle Abhängigkeiten und macht das CLI-Tool sofort einsatzbereit.
# 1. Clone the repository
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout
# 2. Install dependencies (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .
# Veya sadece test için:
# pip install -r requirements.txt
# 3. Ready to hunt!
python -m zeroscout.cli scan "malware.exe"
Analysiert eine einzelne Datei, um den War Room zu öffnen und Abwehrregeln zu generieren.
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"
Scannt schnell einen Ordner, um versteckte Bedrohungen unter Tausenden von Dateien zu finden.
python -m zeroscout.cli scan "C:\Windows\System32"
Um die ZeroScout Cloud Engine zu nutzen, müssen Sie die Umgebungsvariable ZEROSCOUT_API_KEY setzen. Wenn kein Schlüssel gefunden wird, wechselt das System automatisch in den Lokalen Hunter-Modus.
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"
# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"
| Komponente | Technologie | Zweck |
|---|---|---|
| Kern-Engine | Python 3 | Hauptlogik und CLI-Verarbeitung. |
| Visualisierungen | Rich-Bibliothek | Terminal-Interface im Dashboard-Stil. |
| Statische Analyse | Pefile & Math | Entropieberechnung, Header-Analyse, ImpHash. |
| Signaturen | YARA & Regex | Identifizierung von Strings, IP-Adressen und Mustern. |
| Cloud-Brücke | REST API | Verbindung zur Sandbox-Engine. |
ZeroScout dient ausschließlich Bildungs- und Verteidigungszwecken. Die Autoren sind nicht für Missbrauch dieses Tools verantwortlich. Analysieren Sie Malware immer in einer isolierten Umgebung (VM).
Entwickelt von Umid Mammadov
ZeroScout Technologies