Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sobri3195/pegasus-malware-scan
Scanners de VulnerabilidadesAnálise ForenseAnálise de MalwareInteligência de AmeaçasAprendizado e EducaçãoResposta a Incidentes
GitHubsobri3195/pegasus-malware-scan

Pegasus-Malware-Scan

Scanner de malware multicamadas que combina verificação baseada em hash, análise comportamental e execução em sandbox para detecção de ameaças, resposta a incidentes e perícia digital nos sistemas Windows, macOS e Linux.

Ver Repositório
522há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pegasus-malware-scan

made-with-python Python Versions

Descrição

O Pegasus Malware Scan é uma solução abrangente de cibersegurança projetada para detecção avançada de ameaças e análise de malware. Construído com Python, esta ferramenta poderosa emprega técnicas de detecção em múltiplas camadas para identificar e neutralizar uma ampla gama de softwares maliciosos, desde vírus comuns até ameaças persistentes avançadas (APTs) sofisticadas.

O que é o Pegasus Malware Scan?

O Pegasus Malware Scan representa a próxima geração de ferramentas de detecção de malware, combinando verificação tradicional baseada em hash com análise comportamental moderna e capacidades de aprendizado de máquina. Ao contrário das soluções antivírus convencionais que dependem principalmente da detecção baseada em assinaturas, o Pegasus implementa uma abordagem híbrida que pode identificar tanto ameaças conhecidas quanto malwares previamente não descobertos por meio de detecção de anomalias.

Principais Vantagens

  • Leve, mas Poderoso: Código otimizado garante uso mínimo de recursos do sistema enquanto mantém proteção abrangente
  • Detecção em Múltiplas Camadas: Combina vários métodos de detecção para máxima eficácia contra diversas ameaças
  • Pronto para Empresas: Escala desde sistemas individuais até grandes implantações organizacionais com gerenciamento centralizado
  • Personalizável: Altamente configurável para atender requisitos de segurança específicos em diferentes ambientes
  • Arquitetura Aberta: Projetado para integração com infraestrutura e ferramentas de segurança existentes

Casos de Uso

  • Resposta a Incidentes: Varredura rápida de sistemas durante incidentes de segurança ativos para identificar presença de malware
  • Perícia Digital: Análise de arquivos e sistemas suspeitos para coleta de evidências em investigações de segurança
  • Fortificação de Sistemas: Realização de varreduras abrangentes para garantir a integridade do sistema antes da implantação
  • Monitoramento Contínuo: Implementação de proteção contínua contra ameaças em evolução em sistemas críticos
  • Pesquisa de Segurança: Auxílio na análise e pesquisa de malware com capacidades detalhadas de varredura

Especificações Técnicas

  • Linguagem: Construído com Python 3.6+ para compatibilidade entre plataformas
  • Banco de Dados: Utiliza bancos de dados NoSQL otimizados para armazenamento de inteligência de ameaças
  • Requisitos do Sistema:
    • Mínimo: 2 GB de RAM, 500 MB de espaço em disco, processador single-core
    • Recomendado: 4 GB de RAM, 1 GB de espaço em disco, processador multi-core
  • Suporte a Plataformas: Windows, macOS, Linux (Ubuntu, CentOS, Debian)
  • Integração com API: API RESTful para integração com outras ferramentas de segurança
  • Contêineres: Suporte a Docker para fácil implantação e escalabilidade

Arquitetura do Sistema

O Pegasus Malware Scan emprega uma arquitetura modular composta por vários componentes principais:

  1. Mecanismo de Varredura: Componente principal responsável pela análise de arquivos usando vários métodos de detecção
  2. Módulo de Inteligência de Ameaças: Mantém um banco de dados atualizado de ameaças conhecidas e indicadores de comprometimento
  3. Subsistema de Análise Comportamental: Executa e monitora arquivos suspeitos em um ambiente isolado (sandbox)
  4. Sistema de Relatórios e Alertas: Gera relatórios detalhados e envia notificações sobre ameaças detectadas
  5. Console de Gerenciamento: Fornece uma interface unificada para configuração e monitoramento
  6. Camada de Integração: Facilita a comunicação com sistemas externos e ferramentas de segurança

O design modular permite atualizações fáceis e extensões de funcionalidade sem exigir alterações no sistema principal.

Cenários de Implantação

O Pegasus Malware Scan oferece suporte a vários cenários de implantação para atender diferentes necessidades organizacionais:

  • Implantação Autônoma: Instalação diretamente em endpoints individuais para proteção independente
  • Modelo Cliente-Servidor: Servidor de gerenciamento central com agentes leves implantados nos endpoints
  • Implantação Baseada em Nuvem: Modelo SaaS com gerenciamento e análise hospedados na nuvem
  • Implantação Híbrida: Combinação de componentes locais e em nuvem para desempenho ideal
  • Redes Isoladas (Air-Gapped): Opções especiais de implantação para ambientes de alta segurança isolados

Conformidade e Padrões de Segurança

O Pegasus Malware Scan é projetado para ajudar organizações a atender requisitos de conformidade de segurança em várias estruturas:

  • Suporte à conformidade com GDPR, HIPAA, PCI-DSS e NIST Cybersecurity Framework
  • Segue as melhores práticas de segurança da OWASP para desenvolvimento seguro
  • Implementa práticas adequadas de tratamento de dados para informações sensíveis
  • Fornece trilhas de auditoria adequadas para relatórios de conformidade
  • Atualizado regularmente para abordar padrões de segurança emergentes

Notas do Projeto Original

  • Scanner de malware muito básico por comparação de hash
  • Às vezes, isso pode ser necessário durante uma resposta a incidentes.
  • Se você encontrar arquivos novos ou suspeitos durante a resposta, deseja verificar onde esses arquivos existem nos sistemas. Então, você pode precisar de uma ferramenta como esta. Esta é uma versão de demonstração, não completa. Você precisa alterar e modificar o código e torná-lo seu.
  • Avise-me se houver alterações necessárias ou recursos adicionais.
  • E pressione as "estrelas" se ajudar. Assim, continuará a ser aprimorado.

Autor

  • Letda Kes dr. Muhammad Sobri Maulana, S.Kom, CEH, OSCP, OSCE
  • GitHub: github.com/sobri3195
  • Contato: [email protected]

Doação

Apoie este projeto: https://lynk.id/muhsobrimaulana

Funcionalidades

Capacidades Principais de Varredura

  • Inspeção de arquivos baseada em hash (hashes de malware gratuitos): Utiliza bancos de dados de hashes de malware gratuitos para identificar arquivos maliciosos conhecidos comparando seus hashes criptográficos, sem depender da detecção baseada em assinatura.
  • Varredura incluindo subdiretórios: Percorre e varre automaticamente todos os subdiretórios dentro do caminho de destino para cobertura abrangente dos sistemas de arquivos.
  • Tarefas Multithread: Emprega processamento paralelo para escanear vários arquivos simultaneamente, reduzindo significativamente o tempo total de varredura em sistemas com múltiplos núcleos.
  • Definir extensões de arquivo para escanear: Permite que os usuários personalizem quais tipos de arquivo são escaneados, concentrando recursos em formatos de arquivo potencialmente executáveis ou perigosos.
  • Definir diretórios para não escanear: Permite a exclusão de diretórios específicos para evitar varredura em áreas sensíveis ou melhorar o desempenho.

Integração e Relatórios

  • Fácil anexação de scan_logs ao SIEM (ex.: Splunk): Gera logs em um formato que pode ser diretamente ingerido por sistemas de Gerenciamento de Eventos e Informações de Segurança para monitoramento centralizado.
  • Exportar resultados de varredura em múltiplos formatos (CSV, JSON, XML): Suporta vários formatos de exportação para integração com diferentes ferramentas de análise e sistemas de relatórios.
  • Notificações por e-mail para ameaças detectadas: Envia automaticamente alertas quando arquivos maliciosos são descobertos, garantindo consciência imediata de incidentes de segurança.
  • Painel de análise de ameaças e relatórios detalhados: Fornece visualizações e métricas abrangentes sobre resultados de varredura, distribuições de ameaças e status de segurança do sistema.
Baixar ferramenta