Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RansomCoinPublic — Un outil DFIR pour extraire les adresses de cryptomonnaies et autres indicateurs de compromission à partir de binaires. | Kitploit
Outils/GitHubGitHub/concinnity-risks/ransomcoinpublic
Gestion des Indicateurs de Compromission (IOC)Analyse ForensiqueAnalyse de MalwareCriminalistique NumériqueCryptographieRenseignement sur les Menaces
GitHubconcinnity-risks/ransomcoinpublic

RansomCoinPublic

Un outil DFIR pour extraire les adresses de cryptomonnaies et autres indicateurs de compromission à partir de binaires.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
5614il y a 2 ansVérifié par Kitploit

RansomCoin

Extraction de métadonnées et d'indicateurs de compromission codés en dur provenant de ransomwares, de manière évolutive et efficace, avec des intégrations Cuckoo. Idéalement, il est exécuté pendant l'analyse dynamique de Cuckoo, mais peut également être utilisé pour l'analyse statique de grandes collections de ransomwares. Conçu pour être rapide, avec un faible taux de faux positifs pour les adresses de cryptomonnaies. Limité en faux positifs pour les e-mails, les URLs, les onions et les domaines (ce qui est assez difficile à rendre parfait).

En bref, c'est un triage initial rapide et facile si vous ne cherchez que les vecteurs de monétisation.

Instructions d'installation

Assurez-vous d'avoir Python3 installé.

Dans une machine virtuelle Linux

Il est conseillé de télécharger et d'installer un virtualiseur tel que VirtualBox. Installez la machine virtuelle Linux de votre choix (par exemple Lubuntu, Kali Linux, etc.) puis suivez les instructions ci-dessous.

Depuis le dossier tools :

root@kitploit:~
sudo apt-get install build-essential libpoppler-cpp-dev pkg-config python-dev python3-tlsh
root@kitploit:~
python3 -m pip install -r requirements.txt

Note : Si vous obtenez une erreur indiquant No module named pip, essayez d'exécuter

root@kitploit:~
sudo apt-get install python3-pip

Instructions d'utilisation

Une vidéo tutoriel est disponible : https://asciinema.org/a/408350. Si cette URL ne fonctionne pas, essayez : https://youtu.be/3pUDh5HvqVI

Les commandes suivantes peuvent être exécutées depuis le dossier « Tools » pour analyser les échantillons de malware situés dans ce répertoire. Cela exécutera le code sur tous les fichiers du répertoire et fournira un retour sur le temps estimé jusqu'à la fin via TQDM. Vous aurez besoin d'un accès en écriture pour un fichier nommé Ransomware.csv dans le répertoire où vous travaillez (qui contient les résultats). Il devrait être possible d'exécuter le code sur des fichiers malware en lecture seule, donc seul Ransomware.csv nécessite un accès en écriture.

Coinlector.py

Après avoir exécuté coinlector.py, les résultats sont écrits dans un fichier du même répertoire nommé Ransomware.csv.

root@kitploit:~
python3 coinlector.py

Visualisez les résultats en exécutant

root@kitploit:~
less Ransomware.csv

Ransomware CSV

Actuellement, nous testons :

  • Adresses Bitcoin (BTC)
  • Adresses Bitcoin Cash (BCH)
  • Adresses Monero (XMR)
  • Clés privées Bitcoin
  • Adresses Ethereum (ETH)
  • Adresses Ripple (XRP)
  • Adresses LTC (LTC)
  • Adresses DOGECOIN (DOGE)
  • Adresses NEO (NEO)
  • Adresses DASH (DASH)
  • Domaines (Address)
  • Adresses e-mail (Email)
  • Adresses Onion (Address)

Visualisez les URLs, adresses e-mail et adresses de cryptomonnaies en exécutant les commandes grep suivantes.

root@kitploit:~
less Ransomware.csv | grep URL
root@kitploit:~
less Ransomware.csv | grep Email
root@kitploit:~
less Ransomware.csv | grep Address

Recherchez les adresses Monero en exécutant

root@kitploit:~
less Ransomware.csv | grep XMR

La même commande peut être utilisée pour rechercher d'autres cryptomonnaies en utilisant les abréviations de la liste ci-dessus.

Tempuscoin.py

tempuscoin.py produit une liste de transactions de rançon horodatées. Le fichier TemporalRansoms.csv est créé montrant les adresses Bitcoin d'envoi et de réception, le montant en BTC et sa valeur équivalente en EUR, USD au moment de la transaction.

root@kitploit:~
python3 tempuscoin.py

Visualisez les résultats en exécutant.

root@kitploit:~
less TemporalRansoms.csv

Temporal Ransoms CSV

Eventcoin.py

Ce code devra probablement être modifié pour être utilisable avec votre propre instance MISP. Il utilise PyMISP pour créer des événements à partir du fichier Ransomware.csv, et des groupes d'événements partagent le même nom. Par défaut, les événements sont créés non publiés, puis les détails sont ajoutés manuellement avant publication. YMMV.

Envisagez de faire un don

Nous acceptons les dons anonymes pour notre développement logiciel sur ce projet via une adresse Monero : 82XYqsdEi6oCe2Rekg99pCjPxGCyJyNaA9m5R51LqDPgD1PGvS82YA9PUpPL3uXZf4ZZT2DnLBejKCXyk2YbmJUEB6FoTik

A QR Code for donating to the software development

Télécharger l’outil