
Herramienta en Python que consulta la API de VirusTotal para verificar hashes de archivos contra más de 70 motores antivirus, programa análisis recurrentes y exporta gráficos de tendencias de detección e informes a Excel.
ThreatScraper es una herramienta basada en Python diseñada para comprobar información sobre virus utilizando la API de VirusTotal. Ofrece funcionalidades como programar la comprobación en horarios específicos, mostrar y guardar el gráfico de tendencias de detección de malware, así como guardar la información del virus en un archivo Excel. El archivo Excel "Toxicember.xlsx" es un archivo de ejemplo que se puede usar para probar el programa, y también para mostrar cómo se verá un informe programado típico.
Esta versión de ThreatScraper se ha mejorado para usar poetry para la gestión de dependencias, y black e isort para el formateo del código.
Antes de comenzar, asegúrate de tener instalado:
Para instalar ThreatScraper y sus dependencias, sigue estos pasos:
git clone https://github.com/amorath/ThreatScraper.git
cd ThreatScraper
poetry install
Para ejecutar ThreatScraper.
poetry run python main.py
Antes de confirmar nuevos cambios, asegúrate de que tu código Python tenga el formato correcto ejecutando:
poetry run black .
poetry run isort .
ThreatScraper se está desarrollando en Python para interactuar con la API v2 de VirusTotal y buscar en su base de datos un hash de archivo (SHA256/SHA1/MD5). Si se encuentra una coincidencia, los datos del informe se envían de vuelta al solicitante. La información devuelta contiene 70 productos antivirus diferentes, con sus hallazgos individuales sobre el archivo (malicioso o no), la versión y fecha de las definiciones antivirus, y la convención de nomenclatura individual que utiliza el servicio antivirus para el archivo específico solicitado (troyano, gusano, keylogger, etc.). La información se almacena en un archivo Excel y se puede programar para ejecutarse varias veces durante el día. El programa está muy en desarrollo, aunque el script ThreatScraper.py es un prototipo funcional.
Modifica el script con tu clave de API de VirusTotal.
Ingresa el hash del archivo que deseas buscar.
Proporciona al script la ubicación del archivo Excel para guardar el informe.
Modifica los horarios programados al final; el script se ejecutará durante esos horarios.
Guarda y cierra. En una ventana de comandos, ejecuta el script con "python ThreatScraper.py".
Este proyecto utiliza la siguiente licencia:
MIT License
Copyright (c) 2023 amorath
Por la presente se concede permiso, de forma gratuita, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados (el "Software"), para tratar el Software sin restricción, incluidos, entre otros, los derechos de usar, copiar, modificar, fusionar, publicar, distribuir, sublicenciar y/o vender copias del Software, y para permitir a las personas a las que se les proporcione el Software hacerlo, sujeto a las siguientes condiciones:
El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DEL COPYRIGHT SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN RELACIÓN CON EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.
Si deseas contactarme, puedes escribirme a [email protected]