Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ransomware-Tool-Matrix — Un recurso que contiene todas las herramientas que utiliza cada banda de ransomware. | Kitploit
Herramientas/GitHubGitHub/bushidouk/ransomware-tool-matrix
Herramientas DefensivasFeeds y Agregadores de AmenazasInteligencia de AmenazasRed TeamingRespuesta a IncidentesRecursos Curados
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

Un recurso que contiene todas las herramientas que utiliza cada banda de ransomware.

Ver Repositorio
1.4k15410hace 12 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Matriz de Herramientas de Ransomware

  • Este repositorio contiene una lista de las herramientas que utiliza cada banda de ransomware o banda de extorsión
  • Como defensores, debemos aprovechar el hecho de que muchas de las herramientas utilizadas por estos ciberdelincuentes se reutilizan con frecuencia
  • Podemos realizar threat hunting, implementar detecciones y bloquear estas herramientas para eliminar la capacidad de los adversarios de llevar a cabo intrusiones
  • Este proyecto se actualizará a medida que se disponga de inteligencia adicional sobre los TTP de las bandas de ransomware
  • No dudes en ver mi presentación sobre este proyecto en BSides London en diciembre de 2024.

[!TIP] Esta Matriz de Herramientas de Ransomware tiene varios casos de uso, que son los siguientes:

  • Como lista de pistas para el threat hunting dentro de los entornos a los que tienes acceso
  • Como lista de pistas a buscar durante las intervenciones de respuesta a incidentes
  • Como lista de verificación de herramientas para identificar patrones de comportamiento entre ciertos afiliados de ransomware
  • Como recurso de emulación de adversarios para ejercicios de purple team liderados por inteligencia de amenazas

Matriz de Herramientas de Ransomware

  • Herramientas RMM
  • Herramientas de Exfiltración
  • Herramientas de Robo de Credenciales
  • Herramientas de Evasión de Defensas
  • Herramientas de Red
  • Herramientas de Descubrimiento
  • Herramientas de Seguridad Ofensiva
  • Binarios y Scripts Living-off-the-Land
  • Fuentes de Inteligencia de Amenazas

    • Lista de Grupos de Amenazas de CISA
    • Lista de Grupos de Amenazas de The DFIR Report
    • Lista de Grupos de Amenazas de Trend Micro
    • TTP comunes de los grupos modernos de ransomware según Kaspersky
    • El Manual de Conti
    • El Manual de Redes de Bassterlord
    • Inteligencia de Amenazas Adicional

    Recursos Adicionales

    • Lista de Herramientas utilizadas por más de 10 bandas de ransomware
    • Lista de Perfiles de Grupos de Ransomware
    • Lista de Todas las Herramientas por Tipo
    • Lista de Verificación de Threat Hunting de la Matriz de Herramientas de Ransomware
    • Informes de la Comunidad

    Tipos de Adversarios de Ransomware

    [!TIP] Este repositorio también contiene varios tipos de adversarios de ransomware, lo que incluye a las propias bandas de ransomware, afiliados y corredores de acceso inicial

    • Bandas de ransomware: En este repositorio, una herramienta se asocia con una banda de ransomware, lo que significa que la herramienta fue observada en una intrusión que resultó en el despliegue de esa familia de ransomware
    • Afiliados: Un grupo de amenazas en este repositorio con un asterisco al final (p. ej. Scattered Spider*), significa que es un afiliado de ransomware, que tiene acceso a una o más familias de ransomware
    • Corredores de Acceso Inicial: Un grupo de amenazas en este repositorio con un asterisco al inicio (p. ej. *Prophet Spider), significa que es un Corredor de Acceso Inicial (IAB, por sus siglas en inglés), que vende acceso a una o más bandas de ransomware
    • Patrocinados por el Estado: Un grupo de amenazas en este repositorio con un signo más al final (p. ej. DarkBit+), significa que es un adversario sospechoso de estar patrocinado por el estado que utiliza ransomware, como los de Irán, RPDC, Rusia o China

    Desafíos

    [!IMPORTANT] Usar la Matriz de Herramientas de Ransomware conlleva sus propios desafíos. Si bien es indudablemente útil tener una lista de herramientas comúnmente utilizadas por las bandas de ransomware para cazar, detectar y bloquear, existen algunos riesgos.

    • Muchas de las herramientas referenciadas en este repositorio pueden estar siendo utilizadas actualmente por tu equipo de TI o incluso por tu equipo de Ciberseguridad.
    • Al buscar estas herramientas, es posible que descubras muchas instalaciones de las mismas dentro de tu entorno.
    • Descifrar si una herramienta está siendo utilizada legítimamente, por un empleado, con permiso, es difícil en un entorno grande o global.
    • Si creas una regla de detección, puedes generar una gran cantidad de alertas, que pueden ser ignoradas o desactivadas sin investigarlas.
    • Si bloqueas estas herramientas sin investigar su uso legítimo, puedes causar interrupciones en las operaciones comerciales legítimas y potencialmente imponer costos a tu propia organización.

    Cómo Contribuir

    • Consulta las siguientes directrices para contribuir a este repositorio.

    Integraciones

    • Ransomware.live
    • eCrime.ch

    Licencia

    • Este proyecto está licenciado bajo la Licencia Internacional Creative Commons Atribución 4.0 (CC BY 4.0).
    • Eres libre de compartir y adaptar el material para cualquier propósito, incluido el uso comercial, siempre que se otorgue la atribución adecuada y se indiquen las modificaciones.
    • Para el texto completo de la licencia, consulta el archivo LICENSE o visita: https://creativecommons.org/licenses/by/4.0/
    Descargar herramienta