
Herramienta segura de simulación de ransomware para probar la detección de antivirus. Simula el staging de macros, la eliminación de copias de sombra de volumen, el cifrado de documentos y la colocación de notas sin dañar archivos reales.
____ _ __ ___ __
/ __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __// '_// _ |/ // // __// '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\
Nextron Systems GmbH
El objetivo de este repositorio es proporcionar una forma simple e inofensiva de verificar la protección de tu antivirus contra ransomware.
Esta herramienta simula el comportamiento típico de un ransomware, como:
El simulador de ransomware no realiza ninguna acción que cifre realmente archivos preexistentes en el dispositivo, ni elimina copias de sombra de volumen. Sin embargo, cualquier producto antivirus que busque este comportamiento debería seguir activándose.
Cada paso, como se enumera arriba, también se puede deshabilitar mediante una bandera de línea de comandos. Esto permite verificar las respuestas a pasos posteriores, incluso si un antivirus ya detecta los pasos anteriores.
Ransomware Simulator
Usage:
ransomware-simulator [command]
Examples:
ransomware-simulator run
Available Commands:
help Help about any command
run Run ransomware simulator
Flags:
-h, --help help for ransomware-simulator
Use "ransomware-simulator [command] --help" for more information about a command.
Run command:
Run Ransomware Simulator
Usage:
ransomware-simulator run [flags]
Flags:
--dir string Directory where files that will be encrypted should be staged (default "./encrypted-files")
--disable-file-encryption Don't simulate document encryption
--disable-macro-simulation Don't simulate start from a macro by building the following process chain: winword.exe -> cmd.exe -> ransomware-simulator.exe
--disable-note-drop Don't drop pseudo ransomware note
--disable-shadow-copy-deletion Don't simulate volume shadow copy deletion
-h, --help help for run
--note-location string Ransomware note location (default "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")
