
Ferramenta Python que consulta a API do VirusTotal para verificar hashes de arquivos em mais de 70 mecanismos antivírus, agenda varreduras recorrentes e exporta gráficos de tendências de detecção e relatórios para o Excel.
O ThreatScraper é uma ferramenta baseada em Python projetada para verificar informações sobre vírus utilizando a API do VirusTotal. Oferece funcionalidades como agendamento da verificação em horários específicos, exibição e salvamento do gráfico de tendências de deteção de malware, além de salvar informações sobre vírus em um arquivo Excel. O arquivo Excel "Toxicember.xlsx" é um arquivo de exemplo que pode ser usado para testar o programa e também para mostrar como um relatório agendado típico será exibido.
Esta versão do ThreatScraper foi aprimorada para usar poetry para gerenciamento de dependências e usar black e isort para formatação de código.
Antes de começar, certifique-se de ter instalado:
Para instalar o ThreatScraper e suas dependências, siga estes passos:
git clone https://github.com/amorath/ThreatScraper.git
cd ThreatScraper
poetry install
Para executar o ThreatScraper.
poetry run python main.py
Antes de enviar novas alterações, certifique-se de que seu código Python está formatado corretamente executando:
poetry run black .
poetry run isort .
O ThreatScraper está sendo desenvolvido em Python para fazer interface com a API v2 do VirusTotal e pesquisar em seu banco de dados por um hash de arquivo (SHA256/SHA1/MD5). Se uma correspondência for encontrada, os dados do relatório são enviados de volta ao solicitante. As informações enviadas contêm 70 diferentes produtos antivírus, com suas descobertas individuais sobre o arquivo (malicioso ou não), a versão e data das definições antivírus, e a convenção de nomenclatura individual que o serviço antivírus usa para o arquivo específico solicitado (trojan, worm, keylogger, etc.). As informações são armazenadas em um arquivo Excel e podem ser agendadas para serem executadas várias vezes durante o dia. O programa ainda está em desenvolvimento, no entanto, o script ThreatScraper.py é um protótipo funcional.
Modifique o script com sua chave da API do VirusTotal.
Insira o hash do arquivo que deseja pesquisar.
Forneça ao script o local do arquivo Excel para salvar o relatório.
Modifique os horários agendados no final; o script será executado nesses horários.
Salve e feche. Em um prompt de comando, execute o script com "python ThreatScraper.py".
Este projeto utiliza a seguinte licença:
Licença MIT
Copyright (c) 2023 amorath
A permissão é concedida, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrições, incluindo, sem limitação, os direitos de usar, copiar, modificar, mesclar, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e permitir que as pessoas a quem o Software é fornecido o façam, sujeitas às seguintes condições:
O aviso de copyright acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.
O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU TITULARES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER REIVINDICAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.
Se você quiser entrar em contato comigo, pode me encontrar em [email protected]