Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pegasus-Malware-Scan — Scanner de malware multicamadas que combina verificação baseada em hash, análise comportamental e execução em sandbox para detecção de ameaças, resposta a incidentes e perícia digital nos sistemas Windows, macOS e Linux. | Kitploit
Ferramentas/GitHubGitHub/sobri3195/pegasus-malware-scan
Scanners de VulnerabilidadesAnálise ForenseAnálise de MalwareInteligência de AmeaçasAprendizado e EducaçãoResposta a Incidentes
GitHubsobri3195/pegasus-malware-scan

Pegasus-Malware-Scan

Scanner de malware multicamadas que combina verificação baseada em hash, análise comportamental e execução em sandbox para detecção de ameaças, resposta a incidentes e perícia digital nos sistemas Windows, macOS e Linux.

Ver Repositório
513há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pegasus-malware-scan

made-with-python Python Versions

Descrição

O Pegasus Malware Scan é uma solução abrangente de cibersegurança projetada para detecção avançada de ameaças e análise de malware. Construído com Python, esta ferramenta poderosa emprega técnicas de detecção em múltiplas camadas para identificar e neutralizar uma ampla gama de softwares maliciosos, desde vírus comuns até ameaças persistentes avançadas (APTs) sofisticadas.

O que é o Pegasus Malware Scan?

O Pegasus Malware Scan representa a próxima geração de ferramentas de detecção de malware, combinando verificação tradicional baseada em hash com análise comportamental moderna e capacidades de aprendizado de máquina. Ao contrário das soluções antivírus convencionais que dependem principalmente da detecção baseada em assinaturas, o Pegasus implementa uma abordagem híbrida que pode identificar tanto ameaças conhecidas quanto malwares previamente não descobertos por meio de detecção de anomalias.

Principais Vantagens

  • Leve, mas Poderoso: Código otimizado garante uso mínimo de recursos do sistema enquanto mantém proteção abrangente
  • Detecção em Múltiplas Camadas: Combina vários métodos de detecção para máxima eficácia contra diversas ameaças
  • Pronto para Empresas: Escala desde sistemas individuais até grandes implantações organizacionais com gerenciamento centralizado
  • Personalizável: Altamente configurável para atender requisitos de segurança específicos em diferentes ambientes
  • Arquitetura Aberta: Projetado para integração com infraestrutura e ferramentas de segurança existentes
  • Casos de Uso

    • Resposta a Incidentes: Varredura rápida de sistemas durante incidentes de segurança ativos para identificar presença de malware
    • Perícia Digital: Análise de arquivos e sistemas suspeitos para coleta de evidências em investigações de segurança
    • Fortificação de Sistemas: Realização de varreduras abrangentes para garantir a integridade do sistema antes da implantação
    • Monitoramento Contínuo: Implementação de proteção contínua contra ameaças em evolução em sistemas críticos
    • Pesquisa de Segurança: Auxílio na análise e pesquisa de malware com capacidades detalhadas de varredura

    Especificações Técnicas

    • Linguagem: Construído com Python 3.6+ para compatibilidade entre plataformas
    • Banco de Dados: Utiliza bancos de dados NoSQL otimizados para armazenamento de inteligência de ameaças
    • Requisitos do Sistema:
      • Mínimo: 2 GB de RAM, 500 MB de espaço em disco, processador single-core
      • Recomendado: 4 GB de RAM, 1 GB de espaço em disco, processador multi-core
    • Suporte a Plataformas: Windows, macOS, Linux (Ubuntu, CentOS, Debian)
    • Integração com API: API RESTful para integração com outras ferramentas de segurança
    • Contêineres: Suporte a Docker para fácil implantação e escalabilidade

    Arquitetura do Sistema

    O Pegasus Malware Scan emprega uma arquitetura modular composta por vários componentes principais:

    1. Mecanismo de Varredura: Componente principal responsável pela análise de arquivos usando vários métodos de detecção
    2. Módulo de Inteligência de Ameaças: Mantém um banco de dados atualizado de ameaças conhecidas e indicadores de comprometimento
    3. Subsistema de Análise Comportamental: Executa e monitora arquivos suspeitos em um ambiente isolado (sandbox)
    4. Sistema de Relatórios e Alertas: Gera relatórios detalhados e envia notificações sobre ameaças detectadas
    5. Console de Gerenciamento: Fornece uma interface unificada para configuração e monitoramento
    6. Camada de Integração: Facilita a comunicação com sistemas externos e ferramentas de segurança

    O design modular permite atualizações fáceis e extensões de funcionalidade sem exigir alterações no sistema principal.

    Cenários de Implantação

    O Pegasus Malware Scan oferece suporte a vários cenários de implantação para atender diferentes necessidades organizacionais:

    • Implantação Autônoma: Instalação diretamente em endpoints individuais para proteção independente
    • Modelo Cliente-Servidor: Servidor de gerenciamento central com agentes leves implantados nos endpoints
    • Implantação Baseada em Nuvem: Modelo SaaS com gerenciamento e análise hospedados na nuvem
    • Implantação Híbrida: Combinação de componentes locais e em nuvem para desempenho ideal
    • Redes Isoladas (Air-Gapped): Opções especiais de implantação para ambientes de alta segurança isolados

    Conformidade e Padrões de Segurança

    O Pegasus Malware Scan é projetado para ajudar organizações a atender requisitos de conformidade de segurança em várias estruturas:

    • Suporte à conformidade com GDPR, HIPAA, PCI-DSS e NIST Cybersecurity Framework
    • Segue as melhores práticas de segurança da OWASP para desenvolvimento seguro
    • Implementa práticas adequadas de tratamento de dados para informações sensíveis
    • Fornece trilhas de auditoria adequadas para relatórios de conformidade
    • Atualizado regularmente para abordar padrões de segurança emergentes

    Notas do Projeto Original

    • Scanner de malware muito básico por comparação de hash
    • Às vezes, isso pode ser necessário durante uma resposta a incidentes.
    • Se você encontrar arquivos novos ou suspeitos durante a resposta, deseja verificar onde esses arquivos existem nos sistemas. Então, você pode precisar de uma ferramenta como esta. Esta é uma versão de demonstração, não completa. Você precisa alterar e modificar o código e torná-lo seu.
    • Avise-me se houver alterações necessárias ou recursos adicionais.
    • E pressione as "estrelas" se ajudar. Assim, continuará a ser aprimorado.

    Autor

    • Letda Kes dr. Muhammad Sobri Maulana, S.Kom, CEH, OSCP, OSCE
    • GitHub: github.com/sobri3195
    • Contato: [email protected]

    Doação

    Apoie este projeto: https://lynk.id/muhsobrimaulana

    Funcionalidades

    Capacidades Principais de Varredura

    • Inspeção de arquivos baseada em hash (hashes de malware gratuitos): Utiliza bancos de dados de hashes de malware gratuitos para identificar arquivos maliciosos conhecidos comparando seus hashes criptográficos, sem depender da detecção baseada em assinatura.
    • Varredura incluindo subdiretórios: Percorre e varre automaticamente todos os subdiretórios dentro do caminho de destino para cobertura abrangente dos sistemas de arquivos.
    • Tarefas Multithread: Emprega processamento paralelo para escanear vários arquivos simultaneamente, reduzindo significativamente o tempo total de varredura em sistemas com múltiplos núcleos.
    • Definir extensões de arquivo para escanear: Permite que os usuários personalizem quais tipos de arquivo são escaneados, concentrando recursos em formatos de arquivo potencialmente executáveis ou perigosos.
    • Definir diretórios para não escanear: Permite a exclusão de diretórios específicos para evitar varredura em áreas sensíveis ou melhorar o desempenho.

    Integração e Relatórios

    • Fácil anexação de scan_logs ao SIEM (ex.: Splunk): Gera logs em um formato que pode ser diretamente ingerido por sistemas de Gerenciamento de Eventos e Informações de Segurança para monitoramento centralizado.
    • Exportar resultados de varredura em múltiplos formatos (CSV, JSON, XML): Suporta vários formatos de exportação para integração com diferentes ferramentas de análise e sistemas de relatórios.
    • Notificações por e-mail para ameaças detectadas: Envia automaticamente alertas quando arquivos maliciosos são descobertos, garantindo consciência imediata de incidentes de segurança.
    • Painel de análise de ameaças e relatórios detalhados: Fornece visualizações e métricas abrangentes sobre resultados de varredura, distribuições de ameaças e status de segurança do sistema.

    Funcionalidades Avançadas de Detecção

    • Capacidade de varredura em tempo real para monitoramento ativo: Monitora continuamente as atividades do sistema de arquivos para detectar ameaças à medida que aparecem, sem esperar por varreduras agendadas.
    • Integração com plataformas de inteligência de ameaças baseadas em nuvem: Conecta-se a serviços externos de inteligência de ameaças para melhorar as capacidades de detecção com informações atualizadas.
    • Análise comportamental de arquivos suspeitos: Examina como os arquivos se comportam quando executados em um ambiente controlado para identificar padrões maliciosos que a análise estática pode não detectar.
    • Execução em sandbox para arquivos desconhecidos: Executa arquivos suspeitos em um ambiente isolado para observar com segurança seu comportamento e determinar se são maliciosos.
    • Varredura de memória para detecção de malware sem arquivo (fileless): Identifica malware que opera exclusivamente na memória sem gravar arquivos no disco, detectando ameaças avançadas que evadem a varredura tradicional.
    • Varredura de registro para sistemas Windows: Examina o registro do Windows em busca de entradas suspeitas que podem indicar mecanismos de persistência de malware.
    • Identificação e classificação de famílias de malware: Categoriza o malware detectado em famílias para fornecer contexto sobre a ameaça, suas capacidades e impactos potenciais.

    Funcionalidades de Gerenciamento

    • Fácil manipulação e código/estrutura de função modificável: Projetado com arquitetura modular permitindo fácil personalização e extensão da funcionalidade.
    • Varredura agendada com frequência personalizável: Permite que os usuários configurem varreduras recorrentes em intervalos preferidos (a cada hora, diariamente, semanalmente) para manter a segurança do sistema.
    • Varredura remota de dispositivos em rede: Estende as capacidades de varredura pela rede para proteger todos os dispositivos conectados a partir de um ponto de gerenciamento central.
    • Varredura e monitoramento de dispositivos USB: Detecta e escaneia automaticamente dispositivos USB quando conectados para evitar a introdução de malware através de mídia removível.
    • Capacidades de quarentena do sistema para arquivos infectados: Isola com segurança o malware detectado para evitar execução e propagação, permitindo análise posterior.
    • Políticas de varredura personalizáveis e ações de resposta a ameaças: Permite que administradores definam como o sistema responde a diferentes tipos de ameaças, desde alertas até remediação automática.

    v1.0.5

    • https://github.com/sobri3195/pegasus-malware-scan/blob/main/CHANGES

    Pré-visualização

    Registro de resultado da varredura

    • datetime, scan_id, os, hostname, ip, file.........hash,
    root@kitploit:~
    datetime="2022-12-23 13:52:45",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\chrome.exe",sha256="45de9f5a25bf478c6a8d8625a984895c9b3fdea6eb12a55ddd088dcebd9df5ab",created_at="2022-05-02 21:33:38",modified_at="2022-04-14 06:17:04"
    datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineLauncher.exe",sha256="60fd9ceac8d1c40e835d3dc9aa77599d3f810a646199ecbdcb8003521ce7d502",created_at="2022-05-10 12:38:18",modified_at="2022-03-10 18:00:10"
    datetime="2022-12-23 13:52:46",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\LineUpdater.exe",sha256="6b663f9f7bf3b6c1a2ce898b2402b691fff6dced36e9b0196e152bbfc409db42",created_at="2022-05-10 12:38:22",modified_at="2022-04-06 10:06:28"
    datetime="2022-12-23 13:52:47",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\PCHunter32.exe",sha256="0544b99c52d607712d70351c6d9afb1fba6adb0de256baf662f06fdf6058aa3d",created_at="2022-05-10 11:36:04",modified_at="2017-08-14 02:27:08"
    datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\report.xlsx",sha256="dd1dc1cb4ffa3e1b91f00496436416807f6153d53ac45e67ce1287c842bd5e3e",created_at="2022-04-27 23:53:33",modified_at="2021-09-07 10:52:40"
    datetime="2022-12-23 13:52:48",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\TWOD_Launcher.exe",sha256="1d55ab0a703f2b8f5cc0d3cc93bedf7c03799b2b3e42defc83c175da8a125962",created_at="2022-04-27 23:54:50",modified_at="2022-04-07 09:14:08"
    datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\unins000.exe",sha256="2da3b504c2b68219c0b4c6f062867dae091560c3f1e0735f1a7b17b1d79b5a90",created_at="2022-04-27 23:54:53",modified_at="2022-04-26 12:19:01"
    datetime="2022-12-23 13:52:49",scan_id="4d7f0b1b-f771-4dd0-bb87-6453ff6341e8",os="Windows",hostname="DESKTOP-S5VJGLH",ip="192.168.0.23",infected_file="F:\code\pythonProject\malware_hash_scanner3\scan_test_dir\vmware-view.exe",sha256="17b21902170784d460fd0168e08f6e2075d6eb0a501093bc35184c550d73b5d8",created_at="2022-05-10 12:38:38",modified_at="2020-07-07 18:08:06"
    
    Baixar ferramenta