Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pegasus-Malware-Scan — Многоуровневый сканер вредоносных программ, сочетающий хеш-верификацию, поведенческий анализ и запуск в изолированной среде (песочнице) для обнаружения угроз, реагирования на инциденты и цифровой криминалистики на Windows, macOS и Linux. | Kitploit
Инструменты/GitHubGitHub/sobri3195/pegasus-malware-scan
Сканеры уязвимостейФорензикаАнализ вредоносных программРазведка угрозОбучение и ОбразованиеРеагирование на Инциденты
GitHubsobri3195/pegasus-malware-scan

Pegasus-Malware-Scan

Многоуровневый сканер вредоносных программ, сочетающий хеш-верификацию, поведенческий анализ и запуск в изолированной среде (песочнице) для обнаружения угроз, реагирования на инциденты и цифровой криминалистики на Windows, macOS и Linux.

Репозиторий
5221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pegasus-malware-scan

made-with-python Python Versions

Описание

Pegasus Malware Scan — это комплексное решение в области кибербезопасности, предназначенное для расширенного обнаружения угроз и анализа вредоносного ПО. Созданный на Python, этот мощный инструмент использует многоуровневые методы обнаружения для выявления и нейтрализации широкого спектра вредоносных программ — от обычных вирусов до сложных продвинутых постоянных угроз (APT).

Что такое Pegasus Malware Scan?

Pegasus Malware Scan представляет собой следующее поколение средств обнаружения вредоносного ПО, сочетающее традиционную проверку хэшей с современным поведенческим анализом и возможностями машинного обучения. В отличие от обычных антивирусных решений, которые в основном полагаются на сигнатурное обнаружение, Pegasus реализует гибридный подход, способный выявлять как известные угрозы, так и ранее не обнаруженное вредоносное ПО с помощью обнаружения аномалий.

Ключевые преимущества

  • Легкий, но мощный: Оптимизированный код обеспечивает минимальное использование системных ресурсов при сохранении комплексной защиты
  • Многоуровневое обнаружение: Сочетает несколько методов обнаружения для максимальной эффективности против различных угроз
  • Готов к корпоративному использованию: Масштабируется от отдельных систем до крупных организационных развертываний с централизованным управлением
  • Настраиваемый: Высокая степень конфигурируемости для удовлетворения конкретных требований безопасности в разных средах
  • Открытая архитектура: Предназначен для интеграции с существующей инфраструктурой и инструментами безопасности

Варианты использования

  • Реагирование на инциденты: Быстрое сканирование систем во время активных инцидентов безопасности для выявления вредоносного ПО
  • Цифровая криминалистика: Анализ подозрительных файлов и систем для сбора доказательств при расследовании инцидентов
  • Укрепление системы: Выполнение комплексных проверок для обеспечения целостности системы перед развертыванием
  • Непрерывный мониторинг: Реализация постоянной защиты от развивающихся угроз в критически важных системах
  • Исследования в области безопасности: Помощь в анализе и исследовании вредоносного ПО с помощью детальных возможностей сканирования

Технические характеристики

  • Язык: Создан на Python 3.6+ для кроссплатформенной совместимости
  • База данных: Использует оптимизированные NoSQL-базы данных для хранения информации об угрозах
  • Системные требования:
    • Минимальные: 2 ГБ ОЗУ, 500 МБ дискового пространства, одноядерный процессор
    • Рекомендуемые: 4 ГБ ОЗУ, 1 ГБ дискового пространства, многоядерный процессор
  • Поддерживаемые платформы: Windows, macOS, Linux (Ubuntu, CentOS, Debian)
  • Интеграция через API: RESTful API для интеграции с другими инструментами безопасности
  • Контейнеры: Поддержка Docker для простого развертывания и масштабирования

Архитектура системы

Pegasus Malware Scan использует модульную архитектуру, состоящую из следующих основных компонентов:

  1. Механизм сканирования: Основной компонент, отвечающий за анализ файлов с использованием различных методов обнаружения
  2. Модуль разведки угроз: Поддерживает обновленную базу данных известных угроз и индикаторов компрометации
  3. Подсистема поведенческого анализа: Запускает и отслеживает подозрительные файлы в изолированной среде
  4. Система отчетности и оповещения: Генерирует подробные отчеты и отправляет уведомления об обнаруженных угрозах
  5. Консоль управления: Предоставляет единый интерфейс для настройки и мониторинга
  6. Уровень интеграции: Обеспечивает взаимодействие с внешними системами и инструментами безопасности

Модульный дизайн позволяет легко обновлять и расширять функциональность без необходимости изменения основной системы.

Сценарии развертывания

Pegasus Malware Scan поддерживает несколько сценариев развертывания для удовлетворения различных потребностей организаций:

  • Автономное развертывание: Установка непосредственно на отдельные конечные точки для независимой защиты
  • Модель «клиент-сервер»: Центральный сервер управления с легковесными агентами на конечных точках
  • Облачное развертывание: Модель SaaS с управлением и аналитикой, размещенными в облаке
  • Гибридное развертывание: Комбинация локальных и облачных компонентов для оптимальной производительности
  • Изолированные сети: Специальные варианты развертывания для изолированных сред с высокими требованиями безопасности

Соответствие стандартам безопасности

Pegasus Malware Scan разработан для помощи организациям в соблюдении требований безопасности нескольких нормативных рамок:

  • Поддержка соответствия GDPR, HIPAA, PCI DSS и NIST Cybersecurity Framework
  • Соответствие лучшим практикам OWASP для безопасной разработки
  • Реализация правильных методов обработки данных для конфиденциальной информации
  • Предоставление журналов аудита, подходящих для отчетности по соответствию
  • Регулярное обновление для учета новых стандартов безопасности

Примечания к оригинальному проекту

  • Очень базовый сканер вредоносных программ по сравнению хэшей
  • Иногда это может понадобиться при реагировании на инциденты.
  • Если вы обнаружили новые или подозрительные файлы во время реагирования, вы захотите проверить, где эти файлы существуют в системах. Тогда вам может понадобиться такой инструмент. Это демо-версия, не полная. Вы должны изменить и доработать код, сделав его своим.
  • Сообщите мне, если потребуются какие-либо изменения или дополнительные функции.
  • И нажмите «звёздочку», если это помогло. Тогда проект продолжит совершенствоваться.

Автор

  • Letda Kes dr. Muhammad Sobri Maulana, S.Kom, CEH, OSCP, OSCE
  • GitHub: github.com/sobri3195
  • Контакт: [email protected]

Пожертвования

Поддержите этот проект: https://lynk.id/muhsobrimaulana

Возможности

Основные возможности сканирования

  • Проверка файлов на основе хэша (бесплатные хэши вредоносного ПО): Использует бесплатные базы данных хэшей вредоносного ПО для выявления известных вредоносных файлов путем сравнения их криптографических хэшей без необходимости сигнатурного обнаружения.
  • Сканирование включая подкаталоги: Автоматически обходит и сканирует все подкаталоги в целевом пути для полного покрытия файловых систем.
  • Многопоточные задачи: Использует параллельную обработку для одновременного сканирования нескольких файлов, значительно сокращая общее время сканирования в системах с несколькими ядрами.
  • Определение расширений файлов для сканирования: Позволяет пользователям настраивать, какие типы файлов сканировать, фокусируя ресурсы на потенциально исполняемых или опасных форматах.
  • Определение каталогов, которые не нужно сканировать: Позволяет исключать определенные каталоги для предотвращения сканирования в чувствительных областях или для повышения производительности.

Интеграция и отчетность

  • Легкое подключение scan_logs к SIEM (например, Splunk): Генерирует журналы в формате, который может быть напрямую загружен в системы управления событиями и информацией безопасности для централизованного мониторинга.
  • Экспорт результатов сканирования в нескольких форматах (CSV, JSON, XML): Поддерживает различные форматы экспорта для интеграции с разными аналитическими инструментами и системами отчетности.
  • Уведомления по электронной почте об обнаруженных угрозах: Автоматически отправляет оповещения при обнаружении вредоносных файлов, обеспечивая немедленное уведомление об инцидентах безопасности.
  • Подробная аналитика угроз и панель отчетности: Предоставляет комплексные визуализации и метрики по результатам сканирования, распределению угроз и состоянию безопасности системы.
Скачать инструмент