Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ransomware-Tool-Matrix — مورد يحتوي على جميع الأدوات التي تستخدمها كل عصابات برامج الفدية | Kitploit
أدوات/GitHubGitHub/bushidouk/ransomware-tool-matrix
أدوات دفاعيةموجزات ومجمعات التهديداتاستخبارات التهديداتالفريق الأحمرالاستجابة للحوادثموارد منسقة
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

مورد يحتوي على جميع الأدوات التي تستخدمها كل عصابات برامج الفدية

عرض المستودع
1.4k154منذ 26 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

مصفوفة أدوات الفدية

  • يحتوي هذا المستودع على قائمة بالأدوات التي تستخدمها كل عصابة فدية أو عصابة ابتزاز
  • بصفتنا مدافعين، ينبغي لنا استغلال حقيقة أن العديد من الأدوات التي يستخدمها هؤلاء المجرمون الإلكترونيون غالباً ما يعاد استخدامها
  • يمكننا البحث عن التهديدات ونشر وسائل الكشف وحظر هذه الأدوات للقضاء على قدرة الخصوم على شن الاختراقات
  • سيتم تحديث هذا المشروع كلما توفّرت استخبارات إضافية حول تكتيكات وتقنيات وإجراءات (TTPs) عصابات الفدية
  • لا تتردد في مشاهدة العرض التقديمي الخاص بهذا المشروع في BSides London في ديسمبر 2024.

[!TIP] توفر مصفوفة أدوات الفدية هذه عدة حالات استخدام، وهي كما يلي:

  • كقائمة بالخيوط (leads) للبحث عن التهديدات داخل البيئات المتاحة لديك
  • كقائمة بالخيوط للبحث عنها أثناء مهام الاستجابة للحوادث
  • كقائمة تحقق من الأدوات لتحديد أنماط السلوك بين شركاء فدية معينين
  • كمورد لمحاكاة الخصم في تمارين الفريق الأرجواني (Purple Team) الموجهة بالاستخبارات التهديدية

مصفوفة أدوات الفدية

  • أدوات RMM
  • أدوات تسريب البيانات
  • أدوات سرقة بيانات الاعتماد
  • أدوات المراوغة الدفاعية
  • أدوات الشبكات
  • أدوات الاكتشاف
  • أدوات الأمن الهجومي
  • الثنائيات والبرامج النصية للعيش على الأرض (Living-off-the-Land)

مصادر استخبارات التهديدات

  • قائمة مجموعات التهديد لدى CISA
  • قائمة مجموعات التهديد في تقرير DFIR
  • قائمة مجموعات التهديد لدى Trend Micro
  • TTPs الشائعة لمجموعات الفدية الحديثة من Kaspersky
  • كتيب Conti
  • دليل Bassterlord للشبكات
  • استخبارات تهديدات إضافية

موارد إضافية

  • قائمة الأدوات المستخدمة من قبل أكثر من 10 عصابات فدية
  • قائمة ملفات مجموعات الفدية
  • قائمة جميع الأدوات حسب النوع
  • قائمة التحقق من البحث عن التهديدات في مصفوفة أدوات الفدية
  • تقارير المجتمع

أنواع خصوم الفدية

[!TIP] يحتوي هذا المستودع أيضاً على أنواع متعددة من خصوم الفدية، وتشمل عصابات الفدية نفسها، والشركاء المنتسبين، ووسطاء الوصول الأولي

  • عصابات الفدية: في هذا المستودع، تُربط الأداة بعصابة فدية، مما يعني أن الأداة رُصدت في اختراق أدى إلى نشر عائلة الفدية تلك
  • الشركاء المنتسبون (Affiliates): مجموعة تهديد في هذا المستودع تحمل علامة نجمية في النهاية (مثل: Scattered Spider*)، وتعني أنها شريك منتسب لفدية، لديه إمكانية الوصول إلى عائلة فدية واحدة أو أكثر
  • وسطاء الوصول الأولي: مجموعة تهديد في هذا المستودع تحمل علامة نجمية في البداية (مثل: *Prophet Spider)، وتعني أنها وسيط وصول أولي (IAB)، يبيع الوصول إلى عصابة فدية واحدة أو أكثر
  • بدعم حكومي: مجموعة تهديد في هذا المستودع تحمل علامة زائد في النهاية (مثل: DarkBit+)، وتعني أنها خصم يُشتبه بأنه مدعوم من دولة يستخدم الفدية، مثل تلك القادمة من إيران أو كوريا الشمالية أو روسيا أو الصين

التحديات

[!IMPORTANT] استخدام مصفوفة أدوات الفدية ينطوي على تحديات خاصة به. ورغم أنه من المفيد بلا شك وجود قائمة بالأدوات التي تستخدمها عصابات الفدية عادةً للبحث عنها واكتشافها وحظرها، إلا أن هناك بعض المخاطر.

  • العديد من الأدوات المذكورة في هذا المستودع قد تكون مستخدمة حالياً من قبل فريق تقنية المعلومات لديك أو حتى فريق الأمن السيبراني لديك.
  • عند البحث عن هذه الأدوات، قد تكتشف العديد من التثبيتات لها داخل بيئتك.
  • تحديد ما إذا كانت الأداة تُستخدم بشكل مشروع، من قبل موظف، وبإذن، أمر صعب في بيئة كبيرة أو عالمية.
  • إذا قمت بإنشاء قاعدة كشف، فقد تولّد كمية كبيرة من التنبيهات، وقد يتم تجاهلها أو إيقاف تشغيلها دون التحقيق فيها.
  • إذا قمت بحظر هذه الأدوات دون التحقق من الاستخدام المشروع، فقد تسبب تعطيلاً لعمليات الأعمال المشروعة وربما تفرض تكاليف على مؤسستك.

كيفية المساهمة

  • يرجى الاطلاع على الإرشادات التالية للمساهمة في هذا المستودع.

التكاملات

  • Ransomware.live
  • eCrime.ch

الترخيص

  • هذا المشروع مرخّص بموجب رخصة المشاع الإبداعي النسبة 4.0 الدولية (CC BY 4.0).
  • لديك الحرية في مشاركة المادة وتعديلها لأي غرض، بما في ذلك الاستخدام التجاري، شريطة تقديم النسبة المناسبة والإشارة إلى أي تعديلات.
  • للحصول على النص الكامل للرخصة، راجع ملف LICENSE أو قم بزيارة: https://creativecommons.org/licenses/by/4.0/
تنزيل الأداة