Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ransomware-Tool-Matrix — Une ressource contenant tous les outils utilisés par chaque gang de ransomware | Kitploit
Outils/GitHubGitHub/bushidouk/ransomware-tool-matrix
Outils DéfensifsFlux et Agrégateurs de MenacesRenseignement sur les MenacesRed TeamingRéponse aux IncidentsRessources Organisées
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

Une ressource contenant tous les outils utilisés par chaque gang de ransomware

Voir le dépôt
1.4k15410il y a 11 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Ransomware Tool Matrix

  • Ce dépôt contient une liste des outils utilisés par chaque gang de ransomware ou gang d'extorsion
  • En tant que défenseurs, nous devons exploiter le fait que de nombreux outils utilisés par ces cybercriminels sont souvent réutilisés
  • Nous pouvons chasser les menaces, déployer des détections et bloquer ces outils afin de supprimer la capacité des adversaires à lancer des intrusions
  • Ce projet sera mis à jour dès que de nouveaux renseignements sur les TTP des gangs de ransomware seront disponibles
  • N'hésitez pas à visionner ma présentation sur ce projet au BSides London en décembre 2024.

[!TIP] Cette Ransomware Tool Matrix a plusieurs cas d'utilisation, à savoir :

  • Comme liste de pistes pour la chasse aux menaces dans les environnements auxquels vous avez accès
  • Comme liste de pistes à rechercher lors des missions de réponse à incident
  • Comme liste de contrôle d'outils pour identifier des schémas de comportement entre certains affiliés de ransomware
  • Comme ressource d'émulation d'adversaires pour des engagements purple team pilotés par le renseignement sur les menaces

Ransomware Tool Matrix

  • Outils RMM
  • Outils d'exfiltration
  • Outils de vol d'identifiants
  • Outils d'évasion de la défense
  • Outils réseau
  • Outils de découverte
  • Outils de sécurité offensive
  • Binaires et scripts Living-off-the-Land
  • Sources de renseignement sur les menaces

    • Liste des groupes de menaces de la CISA
    • Liste des groupes de menaces du DFIR Report
    • Liste des groupes de menaces de Trend Micro
    • TTP courants des groupes de ransomware modernes selon Kaspersky
    • Le playbook Conti
    • Le manuel réseau de Bassterlord
    • Renseignements supplémentaires sur les menaces

    Ressources supplémentaires

    • Liste des outils utilisés par plus de 10 gangs de ransomware
    • Liste des profils de groupes de ransomware
    • Liste de tous les outils par type
    • Checklist de chasse aux menaces de la Ransomware Tool Matrix
    • Rapports de la communauté

    Types d'adversaires de ransomware

    [!TIP] Ce dépôt contient également plusieurs types d'adversaires de ransomware, notamment les gangs de ransomware eux-mêmes, les affiliés et les courtiers d'accès initial

    • Gangs de ransomware : Dans ce dépôt, un outil est associé à un gang de ransomware, ce qui signifie que l'outil a été observé lors d'une intrusion ayant abouti au déploiement de cette famille de ransomware
    • Affiliés : Un groupe de menaces dans ce dépôt avec un astérisque à la fin (par ex. Scattered Spider*), signifie qu'il s'agit d'un affilié de ransomware, qui a accès à une ou plusieurs familles de ransomware
    • Courtiers d'accès initial : Un groupe de menaces dans ce dépôt avec un astérisque au début (par ex. *Prophet Spider), signifie qu'il s'agit d'un courtier d'accès initial (IAB), qui vend l'accès à un ou plusieurs gangs de ransomware
    • Parrainé par un État : Un groupe de menaces dans ce dépôt avec un signe plus à la fin (par ex. DarkBit+), signifie qu'il s'agit d'un adversaire suspecté d'être parrainé par un État utilisant un ransomware, comme ceux d'Iran, de Corée du Nord, de Russie ou de Chine

    Défis

    [!IMPORTANT] L'utilisation de la Ransomware Tool Matrix comporte ses propres défis. S'il est indéniablement utile de disposer d'une liste d'outils couramment utilisés par les gangs de ransomware pour la chasse, la détection et le blocage, certains risques existent.

    • Bon nombre des outils référencés dans ce dépôt peuvent être actuellement utilisés par votre équipe informatique, voire par votre équipe de cybersécurité.
    • En cherchant ces outils, vous pouvez découvrir de nombreuses installations de ceux-ci dans votre environnement.
    • Déterminer si un outil est utilisé légitimement, par un employé, avec autorisation, est difficile dans un environnement vaste ou mondial.
    • Si vous créez une règle de détection, vous pouvez générer un grand nombre d'alertes, qui pourraient être ignorées ou désactivées sans être examinées.
    • Si vous bloquez ces outils sans vérifier leur usage légitime, vous pouvez perturber les opérations commerciales légitimes et potentiellement imposer des coûts à votre propre organisation.

    Comment contribuer

    • Veuillez consulter les directives suivantes pour contribuer à ce dépôt.

    Intégrations

    • Ransomware.live
    • eCrime.ch

    Licence

    • Ce projet est sous licence Creative Commons Attribution 4.0 International (CC BY 4.0).
    • Vous êtes libre de partager et d'adapter le matériel à toute fin, y compris commerciale, à condition d'attribuer correctement la paternité et d'indiquer toute modification.
    • Pour le texte complet de la licence, consultez le fichier LICENSE ou visitez : https://creativecommons.org/licenses/by/4.0/
    Télécharger l’outil