uttekaraaru/Week-1
GitHub: uttekaraaru/Week-1
一份针对 Pegasus 商业间谍软件的威胁情报与恶意软件分析报告,包含 MITRE ATT&CK 映射、IOC 分析、漏洞利用链剖析及 YARA 检测规则。
Stars: 0 | Forks: 0
#第一周
# Pegasus 间谍软件威胁情报报告
## 概述
本仓库包含一份详细的恶意软件情报与威胁分析报告,针对由 NSO Group Technologies 开发的 Pegasus 间谍软件。
本报告是作为我网络安全实习第一周任务的一部分制作的,重点关注以下内容:
- 恶意软件情报
- 威胁研究
- MITRE ATT&CK 映射
- IOC 分析
- YARA 规则开发
- 攻击活动追踪
- 防御建议
## 报告亮点
### 恶意软件详情
- 恶意软件家族:Pegasus
- 开发者:NSO Group Technologies
- 恶意软件类型:商业间谍软件 / 移动 RAT
- 平台:iOS 和 Android
### 涵盖的关键主题
- 发现时间线
- 感染途径
- Exploit 链
- FORCEDENTRY 分析
- Trident Exploit 链
- MITRE ATT&CK 技术
- 攻陷指标 (IOC)
- YARA 检测规则
- 攻击活动追踪
- 威胁行为者画像
- 受害者学
- 防御建议
## 展现的技能
- 威胁情报分析
- 恶意软件研究
- 网络威胁文档化
- IOC 映射
- 移动恶意软件分析
- 安全研究
- 技术报告撰写
## 引用的工具与框架
- MITRE ATT&CK
- Amnesty MVT
- Kaspersky iShutdown
- Citizen Lab 研究
- Google Project Zero
- YARA 规则
## 实习任务
作为第一周实习作业的一部分编写。
## 作者
Aaradhya Uttekar
网络安全实习生
标签:DAST, DNS信息、DNS暴力破解, Go语言工具, YARA规则, 威胁情报, 安全报告, 开发者工具, 恶意软件分析, 漏洞利用分析, 目录枚举, 移动安全