uttekaraaru/Week-1

GitHub: uttekaraaru/Week-1

一份针对 Pegasus 商业间谍软件的威胁情报与恶意软件分析报告,包含 MITRE ATT&CK 映射、IOC 分析、漏洞利用链剖析及 YARA 检测规则。

Stars: 0 | Forks: 0

#第一周 # Pegasus 间谍软件威胁情报报告 ## 概述 本仓库包含一份详细的恶意软件情报与威胁分析报告,针对由 NSO Group Technologies 开发的 Pegasus 间谍软件。 本报告是作为我网络安全实习第一周任务的一部分制作的,重点关注以下内容: - 恶意软件情报 - 威胁研究 - MITRE ATT&CK 映射 - IOC 分析 - YARA 规则开发 - 攻击活动追踪 - 防御建议 ## 报告亮点 ### 恶意软件详情 - 恶意软件家族:Pegasus - 开发者:NSO Group Technologies - 恶意软件类型:商业间谍软件 / 移动 RAT - 平台:iOS 和 Android ### 涵盖的关键主题 - 发现时间线 - 感染途径 - Exploit 链 - FORCEDENTRY 分析 - Trident Exploit 链 - MITRE ATT&CK 技术 - 攻陷指标 (IOC) - YARA 检测规则 - 攻击活动追踪 - 威胁行为者画像 - 受害者学 - 防御建议 ## 展现的技能 - 威胁情报分析 - 恶意软件研究 - 网络威胁文档化 - IOC 映射 - 移动恶意软件分析 - 安全研究 - 技术报告撰写 ## 引用的工具与框架 - MITRE ATT&CK - Amnesty MVT - Kaspersky iShutdown - Citizen Lab 研究 - Google Project Zero - YARA 规则 ## 实习任务 作为第一周实习作业的一部分编写。 ## 作者 Aaradhya Uttekar 网络安全实习生
标签:DAST, DNS信息、DNS暴力破解, Go语言工具, YARA规则, 威胁情报, 安全报告, 开发者工具, 恶意软件分析, 漏洞利用分析, 目录枚举, 移动安全