
🦅 ZeroScout: O Caçador de Ameaças Autônomo Local e na Nuvem. Visualize ataques em uma Sala de Guerra ao vivo, identifique grupos APT via Análise Genética e gere automaticamente regras de defesa (YARA/SIGMA). Framework de DFIR e Análise de Malware.
"Não apenas escaneie arquivos. Visualize o campo de batalha."
ZeroScout é uma estrutura de caça a ameaças de última geração projetada para Respondentes de Incidentes (DFIR), Analistas SOC e Pesquisadores de Malware.
Ao contrário dos antivírus tradicionais que agem como uma "Caixa Preta", o ZeroScout atua como um QG de Defesa Cibernética. Ele visualiza a superfície de ataque em uma Sala de Guerra ao vivo, identifica o Grupo APT usando análise de código genético (ImpHash/SSDeep) e gera automaticamente regras de defesa YARA e SIGMA.
Opera em uma Arquitetura Híbrida:
ZeroScout extrai IPs de C2 (Comando e Controle) do binário e visualiza o tráfego de rede em um Mapa Mundi ASCII ao vivo diretamente no seu terminal.
Veja de onde o ataque está vindo, em tempo real.
Nova variante de malware? ZeroScout analisa o DNA do Código (ImpHash) e os comportamentos TTP para identificar o ator por trás do arquivo.
"Este arquivo é desconhecido, mas seu DNA corresponde ao Grupo Lazarus com 92% de confiança."
Pare de escrever regras de detecção manualmente. ZeroScout gera códigos de defesa implementáveis instantaneamente:
Escaneie um diretório inteiro (ex.: pasta Downloads, Pendrive) em segundos. ZeroScout filtra o ruído e destaca apenas artefatos de alto risco com razões específicas (ex.: "Alta Entropia", "Injeção de Processo").
ZeroScout fornece um painel de terminal interativo e abrangente, combinando múltiplos fluxos de inteligência.
Devido à natureza dinâmica do painel, é altamente recomendável mostrar este recurso usando um vídeo ou GIF no seu README.
Vídeo de Exemplo: Veja a Sala de Guerra ao Vivo do ZeroScout em Ação
╭──────────────────────────────────── 🧬 ATRIBUIÇÃO GENÉTICA ─────────────────────────────────────╮
│ ATOR: [Ator de Ameaça de Alto Risco] │
│ CONFIANÇA: 92% [██████████████████░] │
│ Análise: O DNA do Código (ImpHash) e os comportamentos TTP correspondem a perfis conhecidos do APT28. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯
Instalar este projeto como um pacote Python instala automaticamente todas as dependências e torna a ferramenta CLI pronta para uso.
# 1. Clone o repositório
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout
# 2. Instale as dependências (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .
# Ou apenas para teste:
# pip install -r requirements.txt
# 3. Pronto para caçar!
python -m zeroscout.cli scan "malware.exe"
Analise um único arquivo para abrir a Sala de Guerra e gerar regras de defesa.
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"
Escaneie rapidamente uma pasta para encontrar ameaças ocultas entre milhares de arquivos.
python -m zeroscout.cli scan "C:\Windows\System32"
Para usar o ZeroScout Cloud Engine, você precisa definir a variável de ambiente ZEROSCOUT_API_KEY. Se a chave não for encontrada, o sistema muda automaticamente para o Modo Caçador Local.
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"
# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"
ZeroScout é apenas para fins educacionais e defensivos. Os autores não são responsáveis por qualquer uso indevido desta ferramenta. Sempre analise malware em um ambiente isolado (VM).
Desenvolvido por Umid Mammadov
ZeroScout Technologies
| Componente | Tecnologia | Propósito |
|---|
| Mecanismo Principal | Python 3 | Lógica principal e manipulação de CLI. |
| Visuais | Biblioteca Rich | Interface de terminal estilo painel. |
| Análise Estática | Pefile & Math | Cálculo de entropia, análise de cabeçalho, ImpHash. |
| Assinaturas | YARA & Regex | Identificação de strings, endereços IP e padrões. |
| Ponte para Nuvem | API REST | Conexão com o Mecanismo Sandbox. |