
أداة محاكاة آمنة لبرامج الفدية لاختبار كشف مضادات الفيروسات. تحاكي مرحلة الماكرو، حذف نسخة الظل للحجم، تشفير المستندات، وإسقاط الملاحظات دون الإضرار بالملفات الحقيقية.
____ _ __ ___ __
/ __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __// '_// _ |/ // // __// '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\
Nextron Systems GmbH
الهدف من هذا المستودع هو توفير طريقة بسيطة وغير ضارة للتحقق من حماية برنامج مكافحة الفيروسات الخاص بك ضد برامج الفدية.
تقوم هذه الأداة بمحاكاة سلوك برامج الفدية النمطي، مثل:
لا يقوم محاكي برامج الفدية بأي إجراء يؤدي فعليًا إلى تشفير الملفات الموجودة مسبقًا على الجهاز، أو حذف نسخ الظل لوحدة التخزين. ومع ذلك، يجب أن تؤدي أي منتجات مكافحة فيروسات تبحث عن مثل هذا السلوك إلى إطلاق التنبيه.
يمكن أيضًا تعطيل كل خطوة، كما هو مذكور أعلاه، عبر علامة سطر أوامر. يتيح لك ذلك التحقق من الاستجابات للخطوات اللاحقة أيضًا، حتى إذا اكتشف برنامج مكافحة الفيروسات الخطوات المبكرة.
Ransomware Simulator
Usage:
ransomware-simulator [command]
Examples:
ransomware-simulator run
Available Commands:
help Help about any command
run Run ransomware simulator
Flags:
-h, --help help for ransomware-simulator
Use "ransomware-simulator [command] --help" for more information about a command.
أمر التشغيل:
Run Ransomware Simulator
Usage:
ransomware-simulator run [flags]
Flags:
--dir string الدليل الذي سيتم فيه تخزين الملفات التي سيتم تشفيرها (الافتراضي "./encrypted-files")
--disable-file-encryption لا تحاكي تشفير المستندات
--disable-macro-simulation لا تحاكي البدء من ماكرو عن طريق بناء سلسلة العمليات التالية: winword.exe -> cmd.exe -> ransomware-simulator.exe
--disable-note-drop لا تسقط ملاحظة فدية زائفة
--disable-shadow-copy-deletion لا تحاكي حذف نسخ الظل لوحدة التخزين
-h, --help help for run
--note-location string موقع ملاحظة الفدية (الافتراضي "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")
