Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ransomware-Tool-Matrix — Eine Ressource, die alle Tools enthält, die jede Ransomware-Bande verwendet. | Kitploit
Tools/GitHubGitHub/bushidouk/ransomware-tool-matrix
DefensivwerkzeugeBedrohungsfeeds & AggregatorenBedrohungsanalyseRed TeamingIncident ResponseKuratierte Ressourcen
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

Eine Ressource, die alle Tools enthält, die jede Ransomware-Bande verwendet.

Repository anzeigen
1.4k154vor 26 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Ransomware-Tool-Matrix

  • Dieses Repository enthält eine Liste der Tools, die die jeweiligen Ransomware-Banden oder Erpresserbanden verwenden.
  • Als Verteidiger sollten wir uns den Umstand zunutze machen, dass viele der von diesen Cyberkriminellen verwendeten Tools häufig wiederverwendet werden.
  • Wir können Threat Hunting betreiben, Erkennungsregeln bereitstellen und diese Tools blockieren, um Gegnern die Fähigkeit zu nehmen, in Netzwerke einzudringen.
  • Dieses Projekt wird aktualisiert, sobald weitere Erkenntnisse über die TTPs von Ransomware-Banden verfügbar sind.
  • Du kannst dir gerne meine Präsentation zu diesem Projekt auf der BSides London im Dezember 2024 ansehen.

[!TIP] Die Ransomware-Tool-Matrix hat mehrere Anwendungsfälle, und zwar:

  • Als Liste von Hinweisen für die Bedrohungssuche in den dir verfügbaren Umgebungen.
  • Als Liste von Hinweisen, nach denen du bei Incident-Response-Einsätzen suchen kannst.
  • Als Checkliste von Tools, um Verhaltensmuster zwischen bestimmten Ransomware-Affiliates zu identifizieren.
  • Als Ressource für die Adversary-Emulation in Threat-Intelligence-geleiteten Purple-Team-Übungen.

Ransomware-Tool-Matrix

  • RMM-Tools
  • Exfiltration-Tools
  • Credential-Theft-Tools
  • Defense-Evasion-Tools
  • Netzwerk-Tools
  • Discovery-Tools
  • Offensive-Security-Tools
  • Living-off-the-Land-Binaries und -Skripte

Threat-Intelligence-Quellen

  • Liste der Bedrohungsgruppen von CISA
  • Liste der Bedrohungsgruppen des DFIR Reports
  • Liste der Bedrohungsgruppen von Trend Micro
  • Häufige TTPs der modernen Ransomware-Gruppen von Kaspersky
  • Das Conti-Playbook
  • Das Bassterlord-Netzwerk-Handbuch
  • Zusätzliche Threat Intelligence

Weitere Ressourcen

  • Liste der Tools, die von über 10 Ransomware-Banden verwendet werden
  • Liste der Ransomware-Gruppenprofile
  • Liste aller Tools nach Typ
  • Threat-Hunt-Checkliste zur Ransomware-Tool-Matrix
  • Community-Berichte

Arten von Ransomware-Gegnern

[!TIP] Dieses Repository enthält außerdem mehrere Arten von Ransomware-Gegnern, darunter die Ransomware-Banden selbst, Affiliates und Initial-Access-Broker

  • Ransomware-Banden: In diesem Repository wird ein Tool einer Ransomware-Bande zugeordnet, das heißt, das Tool wurde bei einem Einbruch beobachtet, der zur Bereitstellung dieser Ransomware-Familie führte
  • Affiliates: Eine Bedrohungsgruppe in diesem Repository mit einem Sternchen am Ende (z. B. Scattered Spider*) bedeutet, dass es sich um ein Ransomware-Affiliate handelt, das Zugriff auf eine oder mehrere Ransomware-Familien hat
  • Initial Access Broker: Eine Bedrohungsgruppe in diesem Repository mit einem Sternchen am Anfang (z. B. *Prophet Spider) bedeutet, dass es sich um einen Initial Access Broker (IAB) handelt, der Zugang an eine oder mehrere Ransomware-Banden verkauft
  • Staatlich unterstützt: Eine Bedrohungsgruppe in diesem Repository mit einem Pluszeichen am Ende (z. B. DarkBit+) bedeutet, dass es sich um einen mutmaßlich staatlich unterstützten Gegner handelt, der Ransomware einsetzt, etwa aus dem Iran, Nordkorea, Russland oder China

Herausforderungen

[!IMPORTANT] Die Verwendung der Ransomware-Tool-Matrix bringt ihre eigenen Herausforderungen mit sich. Eine Liste von Tools zu haben, die häufig von Ransomware-Banden verwendet werden, ist zwar zweifellos nützlich, um nach ihnen zu suchen, sie zu erkennen und zu blockieren, aber es gibt auch einige Risiken.

  • Viele der in diesem Repository genannten Tools werden möglicherweise derzeit von deinem IT-Team oder sogar deinem Cybersicherheitsteam verwendet.
  • Wenn du nach diesen Tools suchst, kannst du in deiner Umgebung viele Installationen davon finden.
  • Zu entschlüsseln, ob ein Tool von einem Mitarbeiter legitim und mit Genehmigung verwendet wird, ist in einer großen oder globalen Umgebung schwierig.
  • Wenn du eine Erkennungsregel erstellst, kannst du eine große Anzahl von Warnungen erzeugen, die möglicherweise ignoriert oder deaktiviert werden, ohne untersucht zu werden.
  • Wenn du diese Tools blockierst, ohne die legitime Nutzung zu untersuchen, kannst du den legitimen Geschäftsbetrieb stören und möglicherweise Kosten für deine eigene Organisation verursachen.

So kannst du beitragen

  • Bitte beachte die folgenden Richtlinien, um zu diesem Repository beizutragen.

Integrationen

  • Ransomware.live
  • eCrime.ch

Lizenz

  • Dieses Projekt ist unter der Creative Commons Attribution 4.0 International License (CC BY 4.0) lizenziert.
  • Du kannst das Material für jeden Zweck teilen und bearbeiten, auch für kommerzielle Zwecke, sofern eine angemessene Namensnennung erfolgt und etwaige Änderungen angegeben werden.
  • Den vollständigen Lizenztext findest du in der Datei LICENSE oder unter: https://creativecommons.org/licenses/by/4.0/
Tool herunterladen