Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ransomware-Tool-Matrix — Una risorsa che contiene tutti gli strumenti che ogni gruppo ransomware utilizza | Kitploit
Strumenti/GitHubGitHub/bushidouk/ransomware-tool-matrix
Strumenti DifensiviFeed e Aggregatori di MinacceThreat IntelligenceRed TeamingRisposta agli IncidentiRisorse Curate
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

Una risorsa che contiene tutti gli strumenti che ogni gruppo ransomware utilizza

Vedi Repository
1.4k15425 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Matrice degli strumenti ransomware

  • Questo repository contiene un elenco degli strumenti utilizzati da ciascuna gang di ransomware o gang di estorsori
  • In qualità di difensori, dovremmo sfruttare il fatto che molti degli strumenti usati da questi cybercriminali vengono spesso riutilizzati
  • Possiamo fare threat hunting, implementare rilevamenti e bloccare questi strumenti per eliminare la capacità degli avversari di lanciare intrusioni
  • Questo progetto verrà aggiornato man mano che saranno disponibili ulteriori informazioni sulle TTP delle gang di ransomware
  • Sentiti libero di guardare la mia presentazione su questo progetto al BSides London nel dicembre 2024.

[!TIP] Questa Matrice degli strumenti ransomware ha diversi casi d'uso, che sono i seguenti:

  • Come elenco di piste per il threat hunting all'interno degli ambienti a tua disposizione
  • Come elenco di piste da cercare durante gli interventi di incident response
  • Come checklist di strumenti per identificare modelli di comportamento tra determinati affiliati ransomware
  • Come risorsa di emulazione degli avversari per esercitazioni purple team guidate dal threat intelligence

Matrice degli strumenti ransomware

  • Strumenti RMM
  • Strumenti di esfiltrazione
  • Strumenti per il furto di credenziali
  • Strumenti di evasione delle difese
  • Strumenti di networking
  • Strumenti di discovery
  • Strumenti di security offensiva
  • Binari e script Living-off-the-Land

Fonti di threat intelligence

  • Elenco dei threat group di CISA
  • Elenco dei threat group di The DFIR Report
  • Elenco dei threat group di Trend Micro
  • TTP comuni dei gruppi ransomware moderni di Kaspersky
  • Il playbook di Conti
  • Il manuale di networking di Bassterlord
  • Threat intelligence aggiuntiva

Risorse aggiuntive

  • Elenco degli strumenti usati da oltre 10 gang di ransomware
  • Elenco dei profili dei gruppi ransomware
  • Elenco di tutti gli strumenti per tipo
  • Checklist di threat hunting della Matrice degli strumenti ransomware
  • Report della community

Tipi di avversari ransomware

[!TIP] Questo repo contiene anche diversi tipi di avversari ransomware: le gang di ransomware stesse, gli affiliati e i broker di accesso iniziale

  • Gang di ransomware: In questo repo, uno strumento è associato a una gang di ransomware, il che significa che lo strumento è stato osservato in un'intrusione che ha portato al deployment di quella famiglia di ransomware
  • Affiliati: Un threat group in questo repo con un asterisco alla fine (es. Scattered Spider*) significa che è un affiliato ransomware, che ha accesso a una o più famiglie di ransomware
  • Broker di accesso iniziale: Un threat group in questo repo con un asterisco all'inizio (es. *Prophet Spider) significa che è un Initial Access Broker (IAB), che vende l'accesso a una o più gang di ransomware
  • Sponsorizzati da Stati: Un threat group in questo repo con un segno più alla fine (es. DarkBit+) significa che è un sospetto avversario sponsorizzato da uno Stato che utilizza ransomware, come quelli di Iran, RPDC, Russia o Cina

Sfide

[!IMPORTANT] L'uso della Matrice degli strumenti ransomware comporta alcune sfide. Sebbene sia indubbiamente utile disporre di un elenco di strumenti comunemente usati dalle gang di ransomware per il threat hunting, il rilevamento e il blocco, ci sono alcuni rischi.

  • Molti degli strumenti citati in questo repository potrebbero essere attualmente utilizzati dal tuo team IT o addirittura dal tuo team di Cybersecurity.
  • Quando cerchi questi strumenti, potresti scoprire molte installazioni degli stessi all'interno del tuo ambiente.
  • Capire se uno strumento viene utilizzato legittimamente, da un dipendente, con autorizzazione, è difficile in un ambiente ampio o globale.
  • Se crei una regola di rilevamento, potresti generare un gran numero di alert, che potrebbero essere ignorati o disattivati senza essere esaminati.
  • Se blocchi questi strumenti senza verificarne l'uso legittimo, potresti causare interruzioni alle operazioni aziendali legittime e potenzialmente imporre costi alla tua stessa organizzazione.

Come contribuire

  • Consulta le seguenti linee guida per contribuire a questo repo.

Integrazioni

  • Ransomware.live
  • eCrime.ch

Licenza

  • Questo progetto è concesso in licenza secondo la Creative Commons Attribution 4.0 International License (CC BY 4.0).
  • Sei libero di condividere e adattare il materiale per qualsiasi scopo, incluso l'uso commerciale, a condizione che venga fornita un'attribuzione appropriata e che vengano indicate eventuali modifiche.
  • Per il testo completo della licenza, consulta il file LICENSE o visita: https://creativecommons.org/licenses/by/4.0/
Scarica lo strumento