
Este repositorio contiene campañas detalladas de simulación de adversarios APT dirigidas a diversos sectores críticos. Cada simulación incluye herramientas personalizadas, servidores C2, puertas traseras, técnicas de explotación, stagers, bootloaders y otros artefactos maliciosos que reflejan los utilizados en ataques del mundo real.
Una colección completa de ataques simulados de Amenazas Persistentes Avanzadas (APT) basados en tácticas, técnicas y procedimientos (TTPs) del mundo real utilizados por grupos APT patrocinados por estados de Rusia, China, Irán y Corea del Norte
[!CAUTION] Aviso Importante: Este proyecto es estrictamente con fines educativos, de investigación y de seguridad defensiva. El uso no autorizado de estas técnicas puede violar leyes y resultar en graves consecuencias legales.
Este repositorio contiene campañas detalladas de simulación de adversarios APT dirigidas a varios sectores críticos. Cada simulación incluye herramientas personalizadas, servidores de comando y control (C2), puertas traseras, técnicas de explotación, stagers, bootloaders y otros artefactos maliciosos que reflejan los utilizados en ataques del mundo real. Las simulaciones se basan en una extensa investigación de las principales empresas de ciberseguridad, incluyendo Palo Alto Unit 42, Kaspersky, Microsoft, Cisco, Trellix, CrowdStrike y WithSecure.
Aprende más sobre la importancia y los resultados de la experiencia:
La convención de nomenclatura para los grupos APT sigue la taxonomía de CrowdStrike.

A continuación se muestra la lista completa de grupos APT simulados:
Todas las simulaciones de adversarios están impulsadas por BEAR-C2, un marco personalizado de comando y control diseñado para una simulación realista de amenazas.

Recuerda siempre: "Sé la amenaza para vencerla"
| País de origen | Rusia 🇷🇺 | China 🇨🇳 | Corea del Norte 🇰🇵 | Irán 🇮🇷 |
|---|
| Telegram | Twitter/X |