Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RansomCoinPublic — Una herramienta DFIR para extraer direcciones de criptomonedas y otros indicadores de compromiso de binarios. | Kitploit
Herramientas/GitHubGitHub/concinnity-risks/ransomcoinpublic
Gestión de Indicadores de Compromiso (IOC)Análisis ForenseAnálisis de MalwareForensia DigitalCriptografíaInteligencia de Amenazas
GitHubconcinnity-risks/ransomcoinpublic

RansomCoinPublic

Una herramienta DFIR para extraer direcciones de criptomonedas y otros indicadores de compromiso de binarios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
5614hace 2 añosRevisado por Kitploit

RansomCoin

Extracción de metadatos e Indicadores de Compromiso embebidos de ransomware, de forma escalable y eficiente, con integraciones con Cuckoo. Idealmente, se ejecuta durante el análisis dinámico de Cuckoo, pero también puede usarse para análisis estático en grandes colecciones de ransomware. Diseñado para ser rápido, con baja tasa de falsos positivos para direcciones de criptomonedas. Falsos positivos limitados para correos electrónicos, URLs, direcciones onion y dominios (algo bastante difícil de perfeccionar).

En resumen, es un triaje inicial rápido y sencillo si solo te interesan los vectores de monetización.

Instrucciones de instalación

Asegúrate de tener Python3 instalado.

En una máquina virtual Linux

Es recomendable descargar e instalar un virtualizador como VirtualBox. Instala la máquina virtual Linux que desees (por ejemplo, Lubuntu, Kali Linux, etc.) y luego sigue las instrucciones a continuación.

Desde la carpeta de herramientas:

root@kitploit:~
sudo apt-get install build-essential libpoppler-cpp-dev pkg-config python-dev python3-tlsh
root@kitploit:~
python3 -m pip install -r requirements.txt

Nota: Si obtienes un error indicando que no existe el módulo pip, intenta ejecutar

root@kitploit:~
sudo apt-get install python3-pip

Instrucciones de uso

Hay disponible un video tutorial: https://asciinema.org/a/408350. Si esa URL no funciona, intenta: https://youtu.be/3pUDh5HvqVI

Los siguientes comandos pueden ejecutarse desde la carpeta "Tools" para analizar muestras de malware ubicadas en este directorio. Esto ejecutará el código en todos los archivos del directorio y proporcionará retroalimentación sobre el tiempo estimado de finalización mediante TQDM. Necesitarás permisos de escritura para un archivo llamado Ransomware.csv en el directorio donde estés trabajando (que contiene los resultados). Debería ser posible ejecutar el código en archivos de malware de solo lectura, aunque solo Ransomware.csv necesita permisos de escritura.

Coinlector.py

Después de ejecutar coinlector.py, los resultados se exportan a un archivo en el mismo directorio llamado Ransomware.csv

root@kitploit:~
python3 coinlector.py

Visualiza los resultados ejecutando

root@kitploit:~
less Ransomware.csv

Ransomware CSV

Actualmente estamos probando:

  • Direcciones de Bitcoin (BTC)
  • Direcciones de Bitcoin Cash (BCH)
  • Direcciones de Monero (XMR)
  • Claves privadas de Bitcoin
  • Direcciones de Ethereum (ETH)
  • Direcciones de Ripple (XRP)
  • Direcciones de LTC (LTC)
  • Direcciones de DOGECOIN (DOGE)
  • Direcciones de NEO (NEO)
  • Direcciones de DASH (DASH)
  • Dominios (Dirección)
  • Direcciones de correo electrónico (Correo electrónico)
  • Direcciones Onion (Dirección)

Visualiza URLs, direcciones de correo electrónico y direcciones de criptomonedas ejecutando los siguientes comandos grep.

root@kitploit:~
less Ransomware.csv | grep URL
root@kitploit:~
less Ransomware.csv | grep Email
root@kitploit:~
less Ransomware.csv | grep Address

Busca direcciones de Monero ejecutando

root@kitploit:~
less Ransomware.csv | grep XMR

El mismo comando puede usarse para buscar otras criptomonedas usando las abreviaturas de la lista anterior.

Tempuscoin.py

tempuscoin.py genera una lista de transacciones de rescate con marca de tiempo. Se crea el archivo TemporalRansoms.csv que muestra las direcciones de Bitcoin emisoras y receptoras, la cantidad en BTC y su valor equivalente en EUR, USD en el momento de la transacción.

root@kitploit:~
python3 tempuscoin.py

Visualiza los resultados ejecutando.

root@kitploit:~
less TemporalRansoms.csv

Temporal Ransoms CSV

Eventcoin.py

Probablemente sea necesario modificar este código para que sea utilizable con tu propia instancia de MISP. Utiliza PyMISP para crear eventos a partir del archivo Ransomware.csv, y grupos de eventos comparten el mismo nombre. La configuración predeterminada es crear eventos que no estén publicados y luego agregar detalles manualmente antes de publicar. YMMV.

Considera donar

Aceptamos donaciones anónimas para nuestro desarrollo de software en este proyecto a través de una dirección de Monero: 82XYqsdEi6oCe2Rekg99pCjPxGCyJyNaA9m5R51LqDPgD1PGvS82YA9PUpPL3uXZf4ZZT2DnLBejKCXyk2YbmJUEB6FoTik

Un código QR para donar al desarrollo de software

Descargar herramienta