lineestherkouassi/malware-analysis-pony-stealer

GitHub: lineestherkouassi/malware-analysis-pony-stealer

该项目是一份针对 Pony Stealer 恶意软件的完整静态与动态分析报告,用于教学展示其行为特征、持久化机制和数据窃取技术。

Stars: 0 | Forks: 0

# 恶意软件分析-pony-stealer Pony Stealer 恶意软件的静态与动态分析 本项目展示了对 **Pony Stealer** 恶意软件的分析,旨在出于教学目的研究其行为、持久化机制和数据窃取技术。 报告汇总了通过静态和动态分析工具获得的结果。 ## 目标 - 识别恶意软件的特征 - 分析其在 Windows 系统上的行为 - 研究其网络通信 - 了解其持久化机制 - 识别目标及被窃取的数据 ## 使用的工具 - PeStudio - VirusTotal - Windows Registry Analysis ## 执行的分析 ### 静态分析 - 计算 SHA-256 哈希值 - 识别使用的 API - 搜索 URL 和 C2 服务器 - 检测妥协指标 (IoC) ### 动态分析 - 观察执行的进程 - 分析 HTTP 通信 - 研究 Windows 注册表的修改 - 分析持久化机制 - 识别被窃取的数据 ## 结果 分析表明,**Pony Stealer** 是一款 **Information Stealer** 类型的恶意软件,它能够: - 窃取浏览器凭据; - 获取 FTP 和 VPN 密码; - 收集系统信息; - 与 Command & Control (C2) 服务器通信; - 通过 Windows 注册表维持其持久化。 ## 展示的技能 - Malware Analysis - Static Analysis - Dynamic Analysis - Threat Intelligence - Indicators of Compromise (IoC) - Windows Internals - Cyber Threat Analysis ## 作者 **Moaye Line Esther Kouassi** 网络安全工程师
标签:DAST, HTTP工具, IoC, IP 地址批量处理, Pony Stealer, 云安全监控, 信息窃取器, 合规性检查, 威胁情报, 开发者工具, 恶意软件分析, 静态分析