
Outil sûr de simulation de ransomware pour tester la détection antivirus. Simule le staging de macros, la suppression de copies shadow de volume, le chiffrement de documents et le dépôt de notes sans endommager les fichiers réels.
____ _ __ ___ __
/ __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __// '_// _ |/ // // __// '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\
Nextron Systems GmbH
Le but de ce dépôt est de fournir un moyen simple et inoffensif de vérifier la protection de votre antivirus contre les ransomwares.
Cet outil simule le comportement typique d'un ransomware, comme :
Le simulateur de ransomware ne prend aucune mesure qui chiffre réellement les fichiers préexistants sur l'appareil, ni ne supprime les clichés instantanés de volumes. Cependant, tout produit antivirus recherchant ce comportement devrait toujours, espérons-le, se déclencher.
Chaque étape, comme énuméré ci-dessus, peut également être désactivée via un indicateur de ligne de commande. Cela vous permet de vérifier également les réponses aux étapes ultérieures, même si un antivirus détecte déjà les étapes précédentes.
Ransomware Simulator
Usage:
ransomware-simulator [command]
Examples:
ransomware-simulator run
Available Commands:
help Help about any command
run Run ransomware simulator
Flags:
-h, --help help for ransomware-simulator
Use "ransomware-simulator [command] --help" for more information about a command.
Commande d'exécution :
Run Ransomware Simulator
Usage:
ransomware-simulator run [flags]
Flags:
--dir string Directory where files that will be encrypted should be staged (default "./encrypted-files")
--disable-file-encryption Don't simulate document encryption
--disable-macro-simulation Don't simulate start from a macro by building the following process chain: winword.exe -> cmd.exe -> ransomware-simulator.exe
--disable-note-drop Don't drop pseudo ransomware note
--disable-shadow-copy-deletion Don't simulate volume shadow copy deletion
-h, --help help for run
--note-location string Ransomware note location (default "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")
