Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Pegasus-Malware-Scan — 해시 기반 검증, 행동 분석, 샌드박스 실행을 결합하여 Windows, macOS, Linux 전반에서 위협 탐지, 사고 대응, 디지털 포렌식을 수행하는 다계층 멀웨어 스캐너입니다. | Kitploit
도구/GitHubGitHub/sobri3195/pegasus-malware-scan
Vulnerability ScannersForensicsMalware AnalysisThreat IntelligenceLearning & EducationIncident Response
GitHubsobri3195/pegasus-malware-scan

Pegasus-Malware-Scan

해시 기반 검증, 행동 분석, 샌드박스 실행을 결합하여 Windows, macOS, Linux 전반에서 위협 탐지, 사고 대응, 디지털 포렌식을 수행하는 다계층 멀웨어 스캐너입니다.

저장소 보기
5131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pegasus-malware-scan

made-with-python Python Versions

설명

Pegasus Malware Scan은 고급 위협 탐지 및 악성코드 분석을 위해 설계된 포괄적인 사이버 보안 솔루션입니다. Python으로 구축된 이 강력한 도구는 다중 계층 탐지 기술을 사용하여 일반 바이러스부터 정교한 고급 지속 위협(APT)에 이르기까지 다양한 악성 소프트웨어를 식별하고 무력화합니다.

Pegasus Malware Scan이란 무엇인가?

Pegasus Malware Scan은 전통적인 해시 기반 검증과 현대적인 행동 분석 및 머신러닝 기능을 결합한 차세대 악성코드 탐지 도구입니다. 주로 시그니처 기반 탐지에 의존하는 기존 안티바이러스 솔루션과 달리, Pegasus는 이상 징후 탐지를 통해 알려진 위협과 이전에 발견되지 않은 악성코드를 모두 식별할 수 있는 하이브리드 접근 방식을 구현합니다.

주요 장점

  • 가볍지만 강력함: 최적화된 코드는 포괄적인 보호를 유지하면서 최소한의 시스템 리소스 사용을 보장합니다.
  • 다중 계층 탐지: 다양한 위협에 대한 최대 효과를 위해 여러 탐지 방법을 결합합니다.
  • 엔터프라이즈 지원: 중앙 관리로 개별 시스템부터 대규모 조직 배포까지 확장 가능합니다.
  • 사용자 정의 가능: 다양한 환경의 특정 보안 요구 사항을 충족하도록 높은 구성 가능성을 제공합니다.
  • 개방형 아키텍처: 기존 보안 인프라 및 도구와 통합되도록 설계되었습니다.

사용 사례

  • 사고 대응: 활성 보안 사고 중 시스템을 신속하게 스캔하여 악성코드 존재를 식별합니다.
  • 디지털 포렌식: 의심스러운 파일 및 시스템을 분석하여 보안 조사에 필요한 증거를 수집합니다.
  • 시스템 강화: 배포 전에 시스템 무결성을 보장하기 위해 포괄적인 스캔을 수행합니다.
  • 지속적 모니터링: 중요 시스템에서 진화하는 위협에 대한 지속적인 보호를 구현합니다.
  • 보안 연구: 상세한 스캔 기능으로 악성코드 분석 및 연구를 지원합니다.
  • 기술 사양

    • 언어: 크로스 플랫폼 호환성을 위해 Python 3.6+로 구축됨
    • 데이터베이스: 위협 인텔리전스 저장을 위해 최적화된 NoSQL 데이터베이스 사용
    • 시스템 요구 사항:
      • 최소: 2GB RAM, 500MB 디스크 공간, 단일 코어 프로세서
      • 권장: 4GB RAM, 1GB 디스크 공간, 멀티 코어 프로세서
    • 지원 플랫폼: Windows, macOS, Linux (Ubuntu, CentOS, Debian)
    • API 통합: 다른 보안 도구와의 통합을 위한 RESTful API
    • 컨테이너: 쉬운 배포 및 확장을 위한 Docker 지원

    시스템 아키텍처

    Pegasus Malware Scan은 여러 핵심 구성 요소로 구성된 모듈식 아키텍처를 사용합니다:

    1. 스캔 엔진: 다양한 탐지 방법을 사용한 파일 분석을 담당하는 주요 구성 요소
    2. 위협 인텔리전스 모듈: 알려진 위협 및 손상 지표의 업데이트된 데이터베이스를 유지 관리
    3. 행동 분석 서브시스템: 샌드박스 환경에서 의심 파일을 실행 및 모니터링
    4. 보고 및 경고 시스템: 탐지된 위협에 대한 상세 보고서 생성 및 알림 전송
    5. 관리 콘솔: 구성 및 모니터링을 위한 통합 인터페이스 제공
    6. 통합 계층: 외부 시스템 및 보안 도구와의 통신을 용이하게 함

    모듈식 설계는 핵심 시스템 변경 없이 기능의 쉬운 업데이트 및 확장을 허용합니다.

    배포 시나리오

    Pegasus Malware Scan은 다양한 조직 요구 사항을 수용하기 위해 여러 배포 시나리오를 지원합니다:

    • 독립형 배포: 독립적인 보호를 위해 개별 엔드포인트에 직접 설치
    • 클라이언트-서버 모델: 엔드포인트에 배포된 경량 에이전트와 중앙 관리 서버
    • 클라우드 기반 배포: 클라우드 호스팅 관리 및 분석을 통한 SaaS 모델
    • 하이브리드 배포: 최적의 성능을 위한 온프레미스 및 클라우드 구성 요소의 조합
    • 에어 갭 네트워크: 격리된 고보안 환경을 위한 특수 배포 옵션

    보안 규정 준수 및 표준

    Pegasus Malware Scan은 조직이 여러 프레임워크에서 보안 규정 준수 요구 사항을 충족할 수 있도록 설계되었습니다:

    • GDPR, HIPAA, PCI DSS 및 NIST 사이버 보안 프레임워크 준수 지원
    • 안전한 개발을 위한 OWASP 보안 모범 사례 준수
    • 민감한 정보에 대한 적절한 데이터 처리 관행 구현
    • 규정 준수 보고에 적합한 감사 추적 제공
    • 새로운 보안 표준을 해결하기 위해 정기적으로 업데이트

    원본 프로젝트 노트

    • 해시 비교에 의한 매우 기본적인 악성코드 스캐너
    • 사고 대응 시 필요할 수 있습니다.
    • 대응 중 새로운 파일이나 의심스러운 파일을 발견했다면, 시스템에서 이러한 파일이 어디에 존재하는지 확인하고 싶을 것입니다. 그래서 이런 도구가 필요할 수 있습니다. 이는 데모 버전이며 완전하지 않습니다. 코드를 변경 및 수정하여 자신의 것으로 만들어야 합니다.
    • 필요한 변경 사항이나 추가 기능이 있으면 알려주세요.
    • 도움이 되셨다면 "stars"를 눌러주세요. 그러면 계속 개선될 것입니다.

    저자

    • Letda Kes dr. Muhammad Sobri Maulana, S.Kom, CEH, OSCP, OSCE
    • GitHub: github.com/sobri3195
    • 연락처: [email protected]

    기부

    이 프로젝트 지원: https://lynk.id/muhsobrimaulana

    기능

    핵심 스캔 기능

    • 해시 기반 파일 검사 (무료 악성코드 해시): 무료 악성코드 해시 데이터베이스를 활용하여 시그니처 기반 탐지 없이 암호화 해시를 비교함으로써 알려진 악성 파일을 식별합니다.
    • 하위 디렉토리 포함 스캔: 대상 경로 내의 모든 하위 디렉토리를 자동으로 탐색 및 스캔하여 파일 시스템을 포괄적으로 커버합니다.
    • 멀티스레딩 작업: 다중 코어 시스템에서 여러 파일을 동시에 스캔하기 위해 병렬 처리를 사용하여 전체 스캔 시간을 크게 줄입니다.
    • 스캔할 파일 확장자 정의: 사용자가 스캔할 파일 형식을 사용자 정의하여 잠재적으로 실행 가능하거나 위험한 파일 형식에 리소스를 집중할 수 있습니다.
    • 스캔 제외 디렉토리 정의: 민감한 영역의 스캔을 방지하거나 성능을 향상시키기 위해 특정 디렉토리를 제외할 수 있습니다.

    통합 및 보고

    • SIEM(예: Splunk)에 스캔 로그 쉽게 첨부: 중앙 집중식 모니터링을 위해 보안 정보 및 이벤트 관리 시스템이 직접 수집할 수 있는 형식으로 로그를 생성합니다.
    • 여러 형식(CSV, JSON, XML)으로 스캔 결과 내보내기: 다양한 분석 도구 및 보고 시스템과의 통합을 위해 여러 내보내기 형식을 지원합니다.
    • 탐지된 위협에 대한 이메일 알림: 악성 파일이 발견되면 자동으로 경고를 전송하여 보안 사건을 즉시 인지할 수 있습니다.
    • 상세 위협 분석 및 보고 대시보드: 스캔 결과, 위협 분포 및 시스템 보안 상태에 대한 포괄적인 시각화 및 지표를 제공합니다.

    고급 탐지 기능

    • 실시간 스캔 기능: 예약된 스캔을 기다리지 않고 위협이 나타나는 대로 탐지하기 위해 파일 시스템 활동을 지속적으로 모니터링합니다.
    • 클라우드 기반 위협 인텔리전스 플랫폼과 통합: 최신 정보로 탐지 기능을 향상시키기 위해 외부 위협 인텔리전스 서비스에 연결합니다.
    • 의심 파일의 행동 분석: 정적 분석이 놓칠 수 있는 악성 패턴을 식별하기 위해 통제된 환경에서 파일 실행 시의 동작을 검사합니다.
    • 알 수 없는 파일의 샌드박스 실행: 의심 파일을 격리된 환경에서 실행하여 안전하게 동작을 관찰하고 악성 여부를 판단합니다.
    • 파일리스 악성코드 탐지를 위한 메모리 스캔: 디스크에 파일을 쓰지 않고 메모리에서만 작동하는 악성코드를 식별하여 기존 스캔을 회피하는 고급 위협을 탐지합니다.
    • Windows 시스템 레지스트리 스캔: 악성코드 지속성 메커니즘을 나타낼 수 있는 의심스러운 항목을 찾기 위해 Windows 레지스트리를 검사합니다.
    • 악성코드 계열 식별 및 분류: 탐지된 악성코드를 계열별로 분류하여 위협, 그 기능 및 잠재적 영향에 대한 맥락을 제공합니다.

    관리 기능

    • 다루기 쉽고 변경 가능한 코드/함수 구조: 기능의 쉬운 사용자 정의 및 확장을 허용하는 모듈식 아키텍처로 설계되었습니다.
    • 사용자 정의 빈도의 예약 스캔: 시스템 보안을 유지하기 위해 사용자가 원하는 간격(매시간, 매일, 매주)으로 반복 스캔을 설정할 수 있습니다.
    • 네트워크 장치 원격 스캔: 중앙 관리 지점에서 네트워크 전체로 스캔 기능을 확장하여 모든 연결된 장치를 보호합니다.
    • USB 장치 스캔 및 모니터링: 이동식 미디어를 통한 악성코드 유입을 방지하기 위해 연결 시 USB 장치를 자동으로 감지 및 스캔합니다.
    • 감염 파일의 시스템 격리 기능: 실행 및 확산을 방지하면서 추가 분석을 위해 탐지된 악성코드를 안전하게 격리합니다.
    • 사용자 정의 가능한 스캔 정책 및 위협 대응 조치: 관리자가 경고부터 자동 수정까지 다양한 위협 유형에 대한 시스템 대응 방식을 정의할 수 있습니다.

    v1.0.5

    • https://github.com/sobri3195/pegasus-malware-scan/blob/main/CHANGES

    미리보기

    스캔 결과 로그

    • datetime, scan_id, os, hostname, ip, file.........hash,
    root@kitploit:~
    datetime="2022-12-23 13:52:45",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\chrome.exe",sha256="45de9f5a25bf478c6a8d8625a984895c9b3fdea6eb12a55ddd088dcebd9df5ab",created_at="2022-05-02 21:33:38",modified_at="2022-04-14 06:17:04"
    datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineLauncher.exe",sha256="60fd9ceac8d1c40e835d3dc9aa77599d3f810a646199ecbdcb8003521ce7d502",created_at="2022-05-10 12:38:18",modified_at="2022-03-10 18:00:10"
    datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineUpdater.exe",sha256="6b663f9f7bf3b6c1a2ce898b2402b691fff6dced36e9b0196e152bbfc409db42",created_at="2022-05-10 12:38:22",modified_at="2022-04-06 10:06:28"
    datetime="2022-12-23 13:52:47",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\PCHunter32.exe",sha256="0544b99c52d607712d70351c6d9afb1fba6adb0de256baf662f06fdf6058aa3d",created_at="2022-05-10 11:36:04",modified_at="2017-08-14 02:27:08"
    datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\report.xlsx",sha256="dd1dc1cb4ffa3e1b91f00496436416807f6153d53ac45e67ce1287c842bd5e3e",created_at="2022-04-27 23:53:33",modified_at="2021-09-07 10:52:40"
    datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\TWOD_Launcher.exe",sha256="1d55ab0a703f2b8f5cc0d3cc93bedf7c03799b2b3e42defc83c175da8a125962",created_at="2022-04-27 23:54:50",modified_at="2022-04-07 09:14:08"
    datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\unins000.exe",sha256="2da3b504c2b68219c0b4c6f062867dae091560c3f1e0735f1a7b17b1d79b5a90",created_at="2022-04-27 23:54:53",modified_at="2022-04-26 12:19:01"
    datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\vmware-view.exe",sha256="17b21902170784d460fd0168e08f6e2075d6eb0a501093bc35184c550d73b5d8",created_at="2022-05-10 12:38:38",modified_at="2020-07-07 18:08:06"
    
    도구 다운로드