
Repository erstellt, um Informationen über Taktiken, Techniken und Verfahren zu teilen, die von Bedrohungsakteuren verwendet werden. Ursprünglich mit Ransomware-Gruppen und sich weiterentwickelnd zu anderen Arten von Bedrohungen.
Dieses Repository wurde mit dem Ziel erstellt, Unternehmen und unabhängigen Forschern bei der Untersuchung der Taktiken, Techniken und Verfahren (TTPs) auf Basis des MITRE ATT&CK-Frameworks zu helfen, die von aktiven oder inaktiven Ransomware-Betreibern/-Gruppen und anderen Bedrohungsakteuren eingesetzt werden.
Dieser Inhalt umfasst die TTP-Zuordnung, die Historie der Aktivitäten und die Aufzeichnung ausgenutzter CVEs (Common Vulnerabilities and Exposures). Darüber hinaus füge ich Daten zu Befehlen, Werkzeugen und nützlichen Speicherorten für die Artefaktrecherche im Bereich DFIR/CTI bei.
Der Schwerpunkt liegt darauf, eine Zusammenfassung der Entwicklung jedes Akteurs zu bieten und wesentliche Informationen bereitzustellen, die von Sicherheitsorganisationen und einzelnen Forschern genutzt werden können.
Dieses Projekt ist auf Beiträge verschiedener Forscher aus der Community angewiesen. Die hier gesammelten Daten sollen auch als Ressource für andere Sicherheitsprojekte wie RANSOMWARE.LIVE (unter: https://www.ransomware.live/) dienen und so ein breiteres Ökosystem der Zusammenarbeit fördern.
| ORDNER | BESCHREIBUNG |
|---|---|
| Name des Akteurs | Detailliertes Profil mit: TTPs (MITRE ATT&CK), Historie/Entwicklung der Gruppe und einer Liste ausgenutzter CVEs (sofern zutreffend). |
| Befehle | Repository zur Aufnahme von Befehlen, die auf Basis von DFIR- und CTI-Aktivitäten von Bedrohungsakteuren, Ransomware-Gruppen und Affiliates erfasst wurden. |
| Payload-Speicherorte | Repository zur Angabe von Speicherorten, die üblicherweise für die Ausführung von Ransomware und anderen Bedrohungen genutzt werden. |
Das Ziel ist es, alle möglichen Strategien von Ransomware-Betreibern abzubilden. Beiträge sind sehr willkommen!