Retour aux mises à jour
New releaseAug 20, 2026

ransomwhere v1.3.1

Un échantillon de ransomware PoC pour tester votre stratégie de réponse aux ransomwares.

Partager

Ransomwhere

Un échantillon de ransomware de type preuve de concept qui chiffre vos fichiers pour tester vos stratégies de détection et de prévention des ransomwares. Si aucun argument n'est fourni, ransomwhere exécutera automatiquement le mode encrypt sans supprimer les fichiers d'origine.

Je ne suis pas responsable des dommages causés par ce logiciel.

Compilation

# with make and Go installed
% make build

Utilisation

% ransomwhere -h
Usage of ransomwhere:
  -delete
        Delete files after encrypting.
  -log string
        The log level to use. (default "error")
  -mode string
        Encrypt or decrypt the ransomware files. (default "encrypt")
  -path string
        Path to the directory where to traverse files to ransom. (default "/Users/niels")
  -wipe
        Wipe local snapshots while encrypting.

Exemples

# straight from source, encrypt in our home directory
% make FLAGS="-log=warn -delete=false -mode=encrypt"

# from the binary, encrypt /home/ransom/
% ./app -log=warn -delete=false -mode=encrypt -path=/home/ransom/

# encrypt, delete original files and wipe backups like a real ransomware (DANGEROUS)
% ./app -delete=true -wipe=true

# revert the ransom operation and restore any files
% ./app -mode=decrypt

Catégories