0xZainRaza/Secure-File-Scan
GitHub: 0xZainRaza/Secure-File-Scan
一个基于威胁情报的恶意软件检测与分析网站,集成了 YARA 规则库、多 API 情报源和社区报告门户,帮助安全研究人员高效检测并研究恶意文件。
Stars: 2 | Forks: 0
[](https://github.com/0xZainRaza/Secure-File-Scan/blob/main/LICENSE)
[](https://github.com/0xZainRaza/Secure-File-Scan/graphs/contributors)


Secure File Scan 是一个基于威胁情报的网站,提供恶意软件检测和分析服务。它包含一个专用的恶意软件检测数据库、API 集成,以及一个供恶意软件研究人员使用的报告门户。
https://github.com/0xZainRaza/Secure-File-Scan/assets/154006182/25f20a38-3d60-4952-9c5d-2a182ec3814b
## 概述
在网络安全领域,恶意软件的激增对个人和组织都构成了持续的威胁。**Secure File Scan** 旨在通过提供一个全面且集中的恶意软件检测和研究解决方案来缓解这一担忧。**Secure File Scan** 采用的多方面方法涵盖了网络安全的几个关键领域:
1. **高效检测:** 该平台采用复杂的威胁情报数据库,能够快速准确地检测上传文件中的恶意软件。这不仅将潜在感染的风险降至最低,还为用户节省了宝贵的时间。
2. **全面信息检索:** **Secure File Scan** 不仅限于检测,还为用户提供已识别恶意软件的详细信息和 YARA 规则。这使网络安全专业人员和研究人员能够深入了解威胁的性质,从而制定有效的缓解策略。
3. **无缝的多 API 集成:** 通过其集成的基于 Flask 的 API 和外部恶意软件分析 API,**Secure File Scan** 增强了研究能力。这种集成确保用户能够使用多样化的工具和资源,从而促进网络安全社区内更具协作性和信息共享的环境。
4. **社区驱动的报告门户:** 报告门户的设立鼓励恶意软件研究人员积极参与。通过允许他们向数据库报告新的恶意软件,**Secure File Scan** 利用集体智慧来领先于新出现的威胁,为构建更安全的网络环境做出贡献。
通过将这些功能整合到一个平台中,**Secure File Scan** 免去了用户在杂乱分散的来源中寻找恶意软件分析的麻烦。这种统一的方法不仅提高了网络安全工作的整体效率,还促进了在对抗不断演变的网络威胁格局时的共同责任感。
## 功能
- **恶意软件检测:** 使用全面的威胁情报数据库扫描上传的文件以检测恶意软件。
- **详细信息:** 检索已识别恶意软件的详细信息和 YARA 规则。
- **YARA 规则数据库:** 集成的 YARA 规则数据库,利用由 Florian Roth 开发的 YARA 规则引擎生成并添加新的特征签名。
- **多 API 集成:** 集成了基于 Flask 的 API 和外部恶意软件分析 API,以增强研究能力。
- **恶意软件报告门户:** 允许恶意软件研究人员向数据库报告新的恶意软件。
- **实时仪表板:** 显示有关近期网络攻击、已报告恶意软件、IOC、威胁情报中排名前列的国家/地区的实时信息,以及显示受网络钓鱼攻击影响的公司分布的饼图。
- **数据加密:** 采用 Blowfish 加密算法进行安全的数据存储。Bcrypt 使用 128 位的 salt 并加密 192 位的 magic value,充分利用了 eksblowfish 中耗时的密钥设置机制。
- **全面的日志记录:** 利用 Python 的 logging 模块提供对用户交互、潜在威胁和系统性能的全面洞察。日志有助于安全分析和系统优化。
- **端到端安全:** 确保端到端的安全至关重要。SSL 证书对传输中的数据进行加密,以维持机密性和完整性,从而加固平台以抵御潜在威胁和未经授权的访问。
## 环境要求
请确保你拥有 Python3.10 或更高版本,以及以下库:
#### 依赖项
- Flask 及其依赖项
- hashlib
- flask_sqlalchemy
- flask_login
- flask_wtf
- wtforms
- flask_bcrypt
- werkzeug
- requests
- subprocess
- logging
## 使用说明
要使用 Secure File Scan 项目,请按照以下步骤操作:
1. 克隆仓库:
git clone https://github.com/0xZainRaza/secure-file-scan.git
cd Secure-file-scan
docker build -t my-secure-file-scan .
docker-compose up -d
# API 参考
## VirusTotal API
#### 扫描文件以检测恶意软件
提交文件进行扫描并获取分析报告。
```
POST /api/virustotal/scan
```
| 参数 | 类型 | 描述 |
| :-------- | :------- | :------------------------- |
| `File` | `file` | **必需**。 要扫描的文件 |
[VirusTotal API 完整文档](https://docs.virustotal.com/reference/post_files)
## Malware Bazaar API
*获取最近的恶意软件样本*
检索有关最新恶意软件样本的信息。
```
GET /api/malwarebazaar/recent
```
| 参数 | 类型 | 描述 |
| :-------- | :------- | :------------------------- |
| `limit` | `integer` | 要检索的最近样本数量。 |
| `format` | `string` | 输出格式(json 或 text)。 |
[Malware Bazaar API 完整文档](https://bazaar.abuse.ch/api/)
## 作者
- [Zain Ali Raza](https://www.linkedin.com/in/zain-ali-raza-7372b1219/)
- [Sarim Muhammad khan](https://www.linkedin.com/in/sarim-mohammed-khan-65bb921a3/)
- [Mehdi Badami](https://www.linkedin.com/in/mehdi-badami-bb1509258/)
- [Moiz Ullah Siddiqui](https://www.linkedin.com/in/moiz-sid/)
## 参考文献
1. VirusTotal API 文档及参考资料,
https://docs.virustotal.com/reference/public-vs-premium-api
2. Malware Bazaar API 文档及参考资料, https://bazaar.abuse.ch/api/
3. Python Logging 文档,
https://docs.python.org/3/library/logging.html
4. SSL/TLS 概述,
www.example.com/ssl-tls-overview
5. YARA 规则的创建者 Florian Roth,
https://github.com/Neo23x0
标签:Flask, YARA, 云资产可视化, 威胁情报, 开发者工具, 自定义DNS解析器, 请求拦截, 逆向工具