
Sicheres Ransomware-Simulationstool zum Testen der Antiviren-Erkennung. Simuliert Makro-Staging, Löschung von Volume Shadow Copy, Dokumentenverschlüsselung und Ablegen von Lösegeldforderungen, ohne echte Dateien zu beschädigen.
____ _ __ ___ __
/ __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __// '_// _ |/ // // __// '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\
Nextron Systems GmbH
Das Ziel dieses Repositorys ist es, eine einfache, harmlose Möglichkeit zu bieten, den Schutz Ihres AVs gegen Ransomware zu überprüfen.
Dieses Tool simuliert typisches Ransomware-Verhalten, wie:
Der Ransomware-Simulator führt keine Aktionen durch, die tatsächlich vorhandene Dateien auf dem Gerät verschlüsseln oder Volume Shadow Copies löschen. Allerdings sollten AV-Produkte, die nach solchem Verhalten suchen, hoffentlich dennoch auslösen.
Jeder Schritt, wie oben aufgeführt, kann auch über ein Kommandozeilen-Flag deaktiviert werden. Dies ermöglicht es Ihnen, auch die Reaktionen auf spätere Schritte zu überprüfen, selbst wenn ein AV bereits frühere Schritte erkennt.
Ransomware Simulator
Usage:
ransomware-simulator [command]
Examples:
ransomware-simulator run
Available Commands:
help Help about any command
run Run ransomware simulator
Flags:
-h, --help help for ransomware-simulator
Use "ransomware-simulator [command] --help" for more information about a command.
Befehl ausführen:
Run Ransomware Simulator
Usage:
ransomware-simulator run [flags]
Flags:
--dir string Directory where files that will be encrypted should be staged (default "./encrypted-files")
--disable-file-encryption Don't simulate document encryption
--disable-macro-simulation Don't simulate start from a macro by building the following process chain: winword.exe -> cmd.exe -> ransomware-simulator.exe
--disable-note-drop Don't drop pseudo ransomware note
--disable-shadow-copy-deletion Don't simulate volume shadow copy deletion
-h, --help help for run
--note-location string Ransomware note location (default "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")
