lineestherkouassi/malware-analysis-pony-stealer
GitHub: lineestherkouassi/malware-analysis-pony-stealer
该项目是一份针对 Pony Stealer 恶意软件的完整静态与动态分析报告,用于教学展示其行为特征、持久化机制和数据窃取技术。
Stars: 0 | Forks: 0
# 恶意软件分析-pony-stealer
Pony Stealer 恶意软件的静态与动态分析
本项目展示了对 **Pony Stealer** 恶意软件的分析,旨在出于教学目的研究其行为、持久化机制和数据窃取技术。
报告汇总了通过静态和动态分析工具获得的结果。
## 目标
- 识别恶意软件的特征
- 分析其在 Windows 系统上的行为
- 研究其网络通信
- 了解其持久化机制
- 识别目标及被窃取的数据
## 使用的工具
- PeStudio
- VirusTotal
- Windows Registry Analysis
## 执行的分析
### 静态分析
- 计算 SHA-256 哈希值
- 识别使用的 API
- 搜索 URL 和 C2 服务器
- 检测妥协指标 (IoC)
### 动态分析
- 观察执行的进程
- 分析 HTTP 通信
- 研究 Windows 注册表的修改
- 分析持久化机制
- 识别被窃取的数据
## 结果
分析表明,**Pony Stealer** 是一款 **Information Stealer** 类型的恶意软件,它能够:
- 窃取浏览器凭据;
- 获取 FTP 和 VPN 密码;
- 收集系统信息;
- 与 Command & Control (C2) 服务器通信;
- 通过 Windows 注册表维持其持久化。
## 展示的技能
- Malware Analysis
- Static Analysis
- Dynamic Analysis
- Threat Intelligence
- Indicators of Compromise (IoC)
- Windows Internals
- Cyber Threat Analysis
## 作者
**Moaye Line Esther Kouassi**
网络安全工程师
标签:DAST, HTTP工具, IoC, IP 地址批量处理, Pony Stealer, 云安全监控, 信息窃取器, 合规性检查, 威胁情报, 开发者工具, 恶意软件分析, 静态分析