
New releaseAug 20, 2026
ransomwhere v1.3.1
Un échantillon de ransomware PoC pour tester votre stratégie de réponse aux ransomwares.
Ransomwhere
Un échantillon de ransomware de type preuve de concept qui chiffre vos fichiers pour tester vos stratégies de détection et de prévention des ransomwares.
Si aucun argument n'est fourni, ransomwhere exécutera automatiquement le mode encrypt sans supprimer les fichiers d'origine.
Je ne suis pas responsable des dommages causés par ce logiciel.
Compilation
# with make and Go installed
% make build
Utilisation
% ransomwhere -h
Usage of ransomwhere:
-delete
Delete files after encrypting.
-log string
The log level to use. (default "error")
-mode string
Encrypt or decrypt the ransomware files. (default "encrypt")
-path string
Path to the directory where to traverse files to ransom. (default "/Users/niels")
-wipe
Wipe local snapshots while encrypting.
Exemples
# straight from source, encrypt in our home directory
% make FLAGS="-log=warn -delete=false -mode=encrypt"
# from the binary, encrypt /home/ransom/
% ./app -log=warn -delete=false -mode=encrypt -path=/home/ransom/
# encrypt, delete original files and wipe backups like a real ransomware (DANGEROUS)
% ./app -delete=true -wipe=true
# revert the ransom operation and restore any files
% ./app -mode=decrypt