
Strumento Python che interroga l'API di VirusTotal per verificare gli hash dei file su oltre 70 motori antivirus, pianifica scansioni ricorrenti ed esporta grafici delle tendenze di rilevamento e report in Excel.
ThreatScraper è uno strumento basato su Python progettato per verificare le informazioni sui virus utilizzando l'API di VirusTotal. Offre funzionalità come la pianificazione del controllo a orari specifici, la visualizzazione e il salvataggio del grafico delle tendenze di rilevamento malware, oltre al salvataggio delle informazioni sui virus in un file Excel. Il file Excel "Toxicember.xlsx" è un file di esempio che può essere utilizzato per testare il programma e anche per mostrare come verrà visualizzato un tipico report programmato.
Questa versione di ThreatScraper è stata migliorata per utilizzare poetry per la gestione delle dipendenze e black e isort per la formattazione del codice.
Prima di iniziare, assicurati di avere installato:
Per installare ThreatScraper e le sue dipendenze, segui questi passaggi:
git clone https://github.com/amorath/ThreatScraper.git
cd ThreatScraper
poetry install
Per eseguire ThreatScraper.
poetry run python main.py
Prima di inviare nuove modifiche, assicurati che il codice Python sia formattato correttamente eseguendo:
poetry run black .
poetry run isort .
ThreatScraper è in fase di sviluppo in Python per interfacciarsi con l'API v2 di VirusTotal, cercando nel loro database un hash di file (SHA256/SHA1/MD5). Se viene trovata una corrispondenza, i dati del report vengono inviati al richiedente. Le informazioni inviate contengono 70 diversi prodotti antivirus, con i loro singoli risultati sul file (maligno o meno), la versione e la data delle definizioni antivirus e la convenzione di denominazione individuale utilizzata dal servizio antivirus per il file specifico richiesto (trojan, worm, keylogger, ecc.). Le informazioni vengono memorizzate in un file Excel e possono essere programmate per essere eseguite più volte durante il giorno. Il programma è ancora in fase di sviluppo, ma lo script ThreatScraper.py è un prototipo funzionante.
Modifica lo script con la tua chiave API di VirusTotal.
Inserisci l'hash del file che desideri cercare.
Fornisci allo script il percorso del file Excel in cui salvare il report.
Modifica gli orari pianificati alla fine; lo script verrà eseguito durante quegli orari.
Salva e chiudi. In un prompt dei comandi, esegui lo script con "python ThreatScraper.py".
Questo progetto utilizza la seguente licenza:
Licenza MIT
Copyright (c) 2023 amorath
Con la presente viene concessa autorizzazione, gratuitamente, a qualsiasi persona che ottenga una copia di questo software e dei file di documentazione associati (il "Software"), di trattare il Software senza restrizioni, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di permettere alle persone a cui il Software è fornito di fare altrettanto, soggetto alle seguenti condizioni:
L'avviso di copyright sopra indicato e questo avviso di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.
IL SOFTWARE VIENE FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, IVI INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRO, DERIVANTE DA, O IN CONNESSIONE CON, IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.
Se desideri contattarmi, puoi raggiungermi all'indirizzo [email protected]