🦅 ZeroScout : Le chasseur de menaces autonome local et cloud. Visualisez les attaques dans une War Room en direct, identifiez les groupes APT via l'analyse génétique, et générez automatiquement des règles de défense (YARA/SIGMA). Framework d'analyse DFIR et de malware.
« Ne vous contentez pas de scanner des fichiers. Visualisez le champ de bataille. »
ZeroScout est un framework de chasse aux menaces de nouvelle génération conçu pour les intervenants en réponse aux incidents (DFIR), les analystes SOC et les .
Contrairement aux scanners antivirus traditionnels qui agissent comme une « boîte noire », ZeroScout agit comme un QG de cyberdéfense.
Il visualise la surface d'attaque dans une War Room en direct, identifie le groupe APT à l'aide d'une analyse génétique du code (ImpHash/SSDeep), et génère automatiquement des règles de défense YARA et SIGMA.
Il fonctionne dans une architecture hybride :
ZeroScout extrait les IP C2 (Command & Control) du binaire et visualise le trafic réseau sur une carte du monde ASCII en direct directement dans votre terminal.
Voyez d'où vient l'attaque, en temps réel.
Nouvelle variante de malware ? ZeroScout analyse l'ADN du code (ImpHash) et les comportements TTP pour identifier l'acteur derrière le fichier.
« Ce fichier est inconnu, mais son ADN correspond au groupe Lazarus avec une confiance de 92 %. »
Arrêtez d'écrire des règles de détection manuellement. ZeroScout génère instantanément des codes de défense déployables :
Scannez un répertoire entier (par exemple, le dossier Téléchargements, une clé USB) en quelques secondes. ZeroScout filtre le bruit et met en évidence uniquement les artefacts à haut risque avec des raisons spécifiques (par exemple, « Haute entropie », « Injection de processus »).
ZeroScout fournit un tableau de bord de terminal complet et interactif combinant plusieurs flux de renseignement.
En raison de la nature dynamique du tableau de bord, il est fortement recommandé de présenter cette fonctionnalité à l'aide d'une vidéo ou d'un GIF dans votre README.
Exemple vidéo : Regardez la War Room en direct de ZeroScout en action
╭──────────────────────────────────── 🧬 GENETIC ATTRIBUTION ─────────────────────────────────────╮
│ ACTOR: [High-Risk Threat Actor] │
│ CONFIDENCE: 92% [██████████████████░] │
│ Analysis: Code DNA (ImpHash) and TTP behaviors match known APT28 profiles. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯
L'installation de ce projet en tant que package Python installe automatiquement toutes les dépendances et rend l'outil CLI prêt à l'emploi.
# 1. Clone the repository
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout
# 2. Install dependencies (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .
# Veya sadece test için:
# pip install -r requirements.txt
# 3. Ready to hunt!
python -m zeroscout.cli scan "malware.exe"
Analysez un seul fichier pour ouvrir la War Room et générer des règles de défense.
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"
Scannez rapidement un dossier pour trouver des menaces cachées parmi des milliers de fichiers.
python -m zeroscout.cli scan "C:\Windows\System32"
ZeroScout Cloud Engine'i kullanmak için ZEROSCOUT_API_KEY ortam değişkenini ayarlamanız gerekir. Anahtar bulunamazsa, sistem otomatik olarak Yerel Avcı Moduna geçer.
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"
# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"
| Composant | Technologie | Objectif |
|---|---|---|
| Moteur principal | Python 3 | Logique principale et gestion de l'interface CLI. |
| Visuels | Rich Library | Interface terminal de type tableau de bord. |
| Analyse statique | Pefile & Math | Calcul d'entropie, analyse d'en-tête, ImpHash. |
| Signatures | YARA & Regex | Identification de chaînes, adresses IP et motifs. |
| Pont cloud | REST API | Connexion au moteur sandbox. |
ZeroScout est destiné uniquement à des fins éducatives et défensives. Les auteurs ne sont pas responsables de toute mauvaise utilisation de cet outil. Analysez toujours les malwares dans un environnement isolé (VM).
Développé par Umid Mammadov
ZeroScout Technologies