
एंटीवायरस डिटेक्शन का परीक्षण करने के लिए सुरक्षित रैनसमवेयर सिमुलेशन टूल। वास्तविक फाइलों को नुकसान पहुंचाए बिना मैक्रो स्टेजिंग, वॉल्यूम शैडो कॉपी डिलीट, दस्तावेज़ एन्क्रिप्शन और नोट ड्रॉपिंग का अनुकरण करता है।
____ _ __ ___ __
/ __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __// '_// _ |/ // // __// '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\
Nextron Systems GmbH
इस रिपॉजिटरी का लक्ष्य आपके एंटीवायरस (AV) की रैनसमवेर से सुरक्षा की जाँच करने का एक सरल और हानिरहित तरीका प्रदान करना है।
यह टूल सामान्य रैनसमवेर व्यवहार का अनुकरण करता है, जैसे:
रैनसमवेर सिम्युलेटर कोई ऐसी कार्रवाई नहीं करता है जो डिवाइस पर पहले से मौजूद फ़ाइलों को एन्क्रिप्ट करती है, या वॉल्यूम शैडो कॉपियों को हटाती है। हालांकि, उम्मीद है कि इस तरह के व्यवहार की तलाश करने वाले किसी भी AV उत्पाद को ट्रिगर होना चाहिए।
ऊपर सूचीबद्ध प्रत्येक चरण को कमांड लाइन फ्लैग के माध्यम से अक्षम भी किया जा सकता है। यह आपको बाद के चरणों की प्रतिक्रियाओं की जाँच करने की अनुमति देता है, भले ही AV पहले के चरणों का पता लगा ले।
Ransomware Simulator
Usage:
ransomware-simulator [command]
Examples:
ransomware-simulator run
Available Commands:
help Help about any command
run Run ransomware simulator
Flags:
-h, --help help for ransomware-simulator
Use "ransomware-simulator [command] --help" for more information about a command.
कमांड चलाएँ:
Run Ransomware Simulator
Usage:
ransomware-simulator run [flags]
Flags:
--dir string Directory where files that will be encrypted should be staged (default "./encrypted-files")
--disable-file-encryption Don't simulate document encryption
--disable-macro-simulation Don't simulate start from a macro by building the following process chain: winword.exe -> cmd.exe -> ransomware-simulator.exe
--disable-note-drop Don't drop pseudo ransomware note
--disable-shadow-copy-deletion Don't simulate volume shadow copy deletion
-h, --help help for run
--note-location string Ransomware note location (default "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")
