
يحتوي هذا المستودع على حملات محاكاة خصم تفصيلية (APT) تستهدف قطاعات حيوية مختلفة. تتضمن كل محاكاة أدوات مخصصة، خوادم C2، أبواب خلفية، تقنيات استغلال، stagers، bootloaders، وغيرها من القطع الأثرية الخبيثة التي تعكس تلك المستخدمة في الهجمات الحقيقية .
مجموعة شاملة من هجمات التهديد المستمر المتقدم (APT) المحاكاة بناءً على أساليب وتقنيات وإجراءات (TTPs) حقيقية مستخدمة من قبل مجموعات APT المدعومة من دول روسيا، الصين، إيران، وكوريا الشمالية
[!CAUTION] إشعار مهم: هذا المشروع مخصص للأغراض التعليمية والبحثية والأمن الدفاعي فقط. قد يؤدي الاستخدام غير المصرح به لهذه التقنيات إلى انتهاك القوانين ونتائج قانونية خطيرة.
يحتوي هذا المستودع على حملات APT محاكاة للخصوم تستهدف قطاعات حيوية مختلفة. تشمل كل محاكاة أدوات مخصصة، وخوادم تحكم وأوامر (C2)، وأبواب خلفية، وتقنيات استغلال، ومستقرات، ومحملات إقلاع، وغيرها من القطع الأثرية الخبيثة التي تحاكي تلك المستخدمة في الهجمات الحقيقية. تستند المحاكاة إلى أبحاث مكثفة من شركات الأمن السيبراني الرائدة، بما في ذلك Palo Alto Unit 42، Kaspersky، Microsoft، Cisco، Trellix، CrowdStrike، وWithSecure.
تعرف على أهمية ونتائج هذه التجربة:
يتبع تسمية مجموعات APT تصنيف CrowdStrike.

فيما يلي القائمة الكاملة لمجموعات APT المحاكاة:
جميع محاكاة الخصوم مدعومة بواسطة BEAR-C2 وهو إطار تحكم وأوامر مخصص مصمم لمحاكاة التهديدات الواقعية.

تذكر دائمًا: "كن التهديد لتهزمه"
| بلد المنشأ | روسيا 🇷🇺 | الصين 🇨🇳 | كوريا الشمالية 🇰🇵 | إيران 🇮🇷 |
|---|
| Telegram | Twitter/X |