Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pegasus-Malware-Scan — Scanner malware multilivello che combina verifica basata su hash, analisi comportamentale ed esecuzione in sandbox per rilevamento delle minacce, risposta agli incidenti e forensics digitale su Windows, macOS e Linux. | Kitploit
Strumenti/GitHubGitHub/sobri3195/pegasus-malware-scan
Scanner di VulnerabilitàInformatica ForenseAnalisi MalwareThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti
GitHubsobri3195/pegasus-malware-scan

Pegasus-Malware-Scan

Scanner malware multilivello che combina verifica basata su hash, analisi comportamentale ed esecuzione in sandbox per rilevamento delle minacce, risposta agli incidenti e forensics digitale su Windows, macOS e Linux.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
51 anno faNon ancora revisionato

pegasus-malware-scan

made-with-python Python Versions

Descrizione

Pegasus Malware Scan è una soluzione completa di cybersecurity progettata per il rilevamento avanzato delle minacce e l'analisi dei malware. Realizzato con Python, questo potente strumento utilizza tecniche di rilevamento multi-livello per identificare e neutralizzare un'ampia gamma di software malevoli, dai virus comuni alle minacce persistenti avanzate (APT).

Cos'è Pegasus Malware Scan?

Pegasus Malware Scan rappresenta la prossima generazione di strumenti di rilevamento malware, combinando la tradizionale verifica basata su hash con moderne analisi comportamentali e capacità di machine learning. A differenza delle soluzioni antivirus convenzionali che si basano principalmente sul rilevamento tramite firme, Pegasus implementa un approccio ibrido in grado di identificare sia minacce note che malware precedentemente sconosciuti attraverso il rilevamento di anomalie.

Vantaggi Principali

  • Leggero ma Potente: Codice ottimizzato per un utilizzo minimo delle risorse di sistema pur mantenendo una protezione completa
  • Rilevamento Multi-Livello: Combina più metodi di rilevamento per la massima efficacia contro minacce diverse
  • Pronto per l'Enterprise: Scalabile da singoli sistemi a grandi distribuzioni organizzative con gestione centralizzata
  • Personalizzabile: Altamente configurabile per soddisfare requisiti di sicurezza specifici in ambienti diversi
  • Architettura Aperta: Progettato per l'integrazione con infrastrutture e strumenti di sicurezza esistenti

Casi d'Uso

  • Risposta agli Incidenti: Scansiona rapidamente i sistemi durante incidenti di sicurezza attivi per identificare la presenza di malware
  • Informatica Forense: Analizza file e sistemi sospetti per raccogliere prove per le indagini di sicurezza
  • Hardening del Sistema: Esegue scansioni complete per garantire l'integrità del sistema prima della distribuzione
  • Monitoraggio Continuo: Implementa una protezione continua contro le minacce in evoluzione nei sistemi critici
  • Ricerca sulla Sicurezza: Supporta l'analisi e la ricerca di malware con capacità di scansione dettagliate

Specifiche Tecniche

  • Linguaggio: Realizzato con Python 3.6+ per la compatibilità multipiattaforma
  • Database: Utilizza database NoSQL ottimizzati per l'archiviazione delle intelligence sulle minacce
  • Requisiti di Sistema:
    • Minimi: 2GB RAM, 500MB spazio su disco, processore single-core
    • Raccomandati: 4GB RAM, 1GB spazio su disco, processore multi-core
  • Piattaforme Supportate: Windows, macOS, Linux (Ubuntu, CentOS, Debian)
  • Integrazione API: API RESTful per l'integrazione con altri strumenti di sicurezza
  • Contenitori: Supporto Docker per facilità di distribuzione e ridimensionamento

Architettura del Sistema

Pegasus Malware Scan utilizza un'architettura modulare composta da diversi componenti principali:

  1. Motore di Scansione: Il componente principale responsabile dell'analisi dei file utilizzando vari metodi di rilevamento
  2. Modulo di Intelligence sulle Minacce: Mantiene un database aggiornato di minacce note e indicatori di compromissione
  3. Sottosistema di Analisi Comportamentale: Esegue e monitora file sospetti in un ambiente sandbox
  4. Sistema di Reportistica e Allerta: Genera report dettagliati e invia notifiche sulle minacce rilevate
  5. Console di Gestione: Fornisce un'interfaccia unificata per la configurazione e il monitoraggio
  6. Livello di Integrazione: Facilita la comunicazione con sistemi esterni e strumenti di sicurezza

Il design modulare consente facili aggiornamenti ed estensioni delle funzionalità senza richiedere modifiche al sistema principale.

Scenari di Distribuzione

Pegasus Malware Scan supporta molteplici scenari di distribuzione per soddisfare le diverse esigenze organizzative:

  • Distribuzione Standalone: Installazione diretta su endpoint individuali per protezione indipendente
  • Modello Client-Server: Server di gestione centrale con agenti leggeri distribuiti sugli endpoint
  • Distribuzione su Cloud: Modello SaaS con gestione e analisi ospitate su cloud
  • Distribuzione Ibrida: Combinazione di componenti on-premises e cloud per prestazioni ottimali
  • Reti Isolate (Air-Gapped): Opzioni di distribuzione speciali per ambienti ad alta sicurezza isolati

Conformità e Standard di Sicurezza

Pegasus Malware Scan è progettato per aiutare le organizzazioni a soddisfare i requisiti di conformità della sicurezza attraverso molteplici framework:

  • Supporta la conformità con GDPR, HIPAA, PCI DSS e il NIST Cybersecurity Framework
  • Segue le migliori pratiche di sicurezza OWASP per lo sviluppo sicuro
  • Implementa pratiche corrette di gestione dei dati per informazioni sensibili
  • Fornisce tracce di audit adatte per la reportistica di conformità
  • Aggiornato regolarmente per affrontare gli standard di sicurezza emergenti

Note Originali del Progetto

  • Scanner malware molto basico tramite confronto hash
  • A volte può essere utile durante una risposta agli incidenti.
  • Se trovi file nuovi o sospetti durante la risposta, potresti voler verificare dove questi file esistono nei sistemi. quindi potresti aver bisogno di uno strumento come questo. questa è una versione demo. non completa. devi modificare e personalizzare il codice per renderlo tuo.
  • Fammi sapere se sono necessarie modifiche o funzionalità aggiuntive.
  • e premi le "stelle" se ti è utile. così continuerà a migliorare.

Autore

  • Letda Kes dr. Muhammad Sobri Maulana, S.Kom, CEH, OSCP, OSCE
  • GitHub: github.com/sobri3195
  • Contatto: [email protected]

Donazione

Supporta questo progetto: https://lynk.id/muhsobrimaulana

Funzionalità

Capacità di Scansione Principali

  • Ispezione dei file basata su hash (hash malware gratuiti): Utilizza database di hash malware gratuiti per identificare file dannosi noti confrontando i loro hash crittografici senza richiedere rilevamento basato su firme.
  • Scansione incluse sottodirectory: Attraversa e scansiona automaticamente tutte le sottodirectory all'interno del percorso di destinazione per una copertura completa dei filesystem.
  • Job Multi-threading: Impiega l'elaborazione parallela per scansionare più file contemporaneamente, riducendo significativamente il tempo totale di scansione su sistemi con più core.
  • Definizione delle estensioni di file da scansionare: Consente agli utenti di personalizzare quali tipi di file vengono scansionati, concentrando le risorse su formati di file potenzialmente eseguibili o pericolosi.
  • Definizione delle directory da non scansionare: Abilita l'esclusione di directory specifiche per evitare la scansione in aree sensibili o per migliorare le prestazioni.

Integrazione e Reportistica

  • Facile allegare scan_logs al SIEM (es. Splunk): Genera log in un formato che può essere direttamente importato dai sistemi SIEM per il monitoraggio centralizzato.
  • Esportazione dei risultati di scansione in più formati (CSV, JSON, XML): Supporta vari formati di esportazione per l'integrazione con diversi strumenti di analisi e sistemi di reportistica.
  • Notifiche email per minacce rilevate: Invia automaticamente avvisi quando vengono scoperti file dannosi, garantendo la consapevolezza immediata degli incidenti di sicurezza.
  • Dashboard dettagliato di analisi delle minacce e reportistica: Fornisce visualizzazioni complete e metriche sui risultati di scansione, distribuzione delle minacce e stato della sicurezza del sistema.

Funzionalità Avanzate di Rilevamento

  • Capacità di scansione in tempo reale per monitoraggio attivo: Monitora continuamente le attività del filesystem per rilevare le minacce non appena appaiono senza attendere scansioni programmate.
  • Integrazione con piattaforme di intelligence sulle minacce basate su cloud: Si connette a servizi esterni di threat intelligence per migliorare le capacità di rilevamento con informazioni aggiornate.
  • Analisi comportamentale dei file sospetti: Esamina come si comportano i file quando eseguiti in un ambiente controllato per identificare schemi malevoli che l'analisi statica potrebbe non rilevare.
  • Esecuzione in sandbox per file sconosciuti: Esegue file sospetti in un ambiente isolato per osservare in sicurezza il loro comportamento e determinare se sono dannosi.
  • Scansione della memoria per rilevamento malware fileless: Identifica malware che operano esclusivamente in memoria senza scrivere file su disco, rilevando minacce avanzate che eludono la scansione tradizionale.
  • Scansione del registro per sistemi Windows: Esamina il registro di Windows per voci sospette che potrebbero indicare meccanismi di persistenza dei malware.
  • Identificazione e classificazione della famiglia di malware: Categorizza i malware rilevati in famiglie per fornire contesto sulla minaccia, le sue capacità e i potenziali impatti.

Funzionalità di Gestione

  • Struttura del codice/funzioni facile da gestire e modificare: Progettata con architettura modulare che consente una facile personalizzazione ed estensione delle funzionalità.
  • Scansione programmata con frequenza personalizzabile: Consente agli utenti di impostare scansioni ricorrenti a intervalli preferiti (orari, giornalieri, settimanali) per mantenere la sicurezza del sistema.
  • Scansione remota dei dispositivi di rete: Estende le capacità di scansione attraverso la rete per proteggere tutti i dispositivi connessi da un punto di gestione centrale.
  • Scansione e monitoraggio dei dispositivi USB: Rileva e scansiona automaticamente i dispositivi USB quando collegati per prevenire l'introduzione di malware tramite supporti rimovibili.
  • Capacità di quarantena del sistema per file infetti: Isola in modo sicuro i malware rilevati per impedirne l'esecuzione e la diffusione, consentendo al contempo ulteriori analisi.
  • Politiche di scansione personalizzabili e azioni di risposta alle minacce: Consente agli amministratori di definire come il sistema risponde a diversi tipi di minacce, dall'allerta alla correzione automatica.

v1.0.5

  • https://github.com/sobri3195/pegasus-malware-scan/blob/main/CHANGES

Anteprima

Risultato di scansione log

  • datetime, scan_id, os, hostname, ip, file.........hash,
root@kitploit:~
datetime="2022-12-23 13:52:45",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\chrome.exe",sha256="45de9f5a25bf478c6a8d8625a984895c9b3fdea6eb12a55ddd088dcebd9df5ab",created_at="2022-05-02 21:33:38",modified_at="2022-04-14 06:17:04"
datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineLauncher.exe",sha256="60fd9ceac8d1c40e835d3dc9aa77599d3f810a646199ecbdcb8003521ce7d502",created_at="2022-05-10 12:38:18",modified_at="2022-03-10 18:00:10"
datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineUpdater.exe",sha256="6b663f9f7bf3b6c1a2ce898b2402b691fff6dced36e9b0196e152bbfc409db42",created_at="2022-05-10 12:38:22",modified_at="2022-04-06 10:06:28"
datetime="2022-12-23 13:52:47",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\PCHunter32.exe",sha256="0544b99c52d607712d70351c6d9afb1fba6adb0de256baf662f06fdf6058aa3d",created_at="2022-05-10 11:36:04",modified_at="2017-08-14 02:27:08"
datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\report.xlsx",sha256="dd1dc1cb4ffa3e1b91f00496436416807f6153d53ac45e67ce1287c842bd5e3e",created_at="2022-04-27 23:53:33",modified_at="2021-09-07 10:52:40"
datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\TWOD_Launcher.exe",sha256="1d55ab0a703f2b8f5cc0d3cc93bedf7c03799b2b3e42defc83c175da8a125962",created_at="2022-04-27 23:54:50",modified_at="2022-04-07 09:14:08"
datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\unins000.exe",sha256="2da3b504c2b68219c0b4c6f062867dae091560c3f1e0735f1a7b17b1d79b5a90",created_at="2022-04-27 23:54:53",modified_at="2022-04-26 12:19:01"
datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\vmware-view.exe",sha256="17b21902170784d460fd0168e08f6e2075d6eb0a501093bc35184c550d73b5d8",created_at="2022-05-10 12:38:38",modified_at="2020-07-07 18:08:06"

Scarica lo strumento