
Strumento sicuro di simulazione ransomware per testare il rilevamento antivirus. Simula lo staging di macro, la cancellazione delle copie shadow del volume, la crittografia dei documenti e il rilascio di note senza danneggiare file reali.
____ _ __ ___ __
/ __ \ __ __ (_)____ / /__ / _ ) __ __ ____ / /__
/ /_/ // // // // __// '_// _ |/ // // __// '_/
\___\_\\_,_//_/ \__//_/\_\/____/ \_,_/ \__//_/\_\
Nextron Systems GmbH
L'obiettivo di questo repository è fornire un modo semplice e innocuo per verificare la protezione del tuo antivirus contro i ransomware.
Questo strumento simula il comportamento tipico di un ransomware, come:
Il simulatore di ransomware non esegue alcuna azione che crittografi effettivamente i file preesistenti sul dispositivo o elimini le copie shadow del volume. Tuttavia, qualsiasi prodotto antivirus che cerca tale comportamento dovrebbe comunque attivarsi, si spera.
Ogni passaggio, come elencato sopra, può essere disabilitato tramite un flag da riga di comando. Ciò consente di verificare le risposte anche ai passaggi successivi, anche se un antivirus rileva già quelli precedenti.
Ransomware Simulator
Usage:
ransomware-simulator [command]
Examples:
ransomware-simulator run
Available Commands:
help Help about any command
run Run ransomware simulator
Flags:
-h, --help help for ransomware-simulator
Use "ransomware-simulator [command] --help" for more information about a command.
Run command:
Run Ransomware Simulator
Usage:
ransomware-simulator run [flags]
Flags:
--dir string Directory where files that will be encrypted should be staged (default "./encrypted-files")
--disable-file-encryption Don't simulate document encryption
--disable-macro-simulation Don't simulate start from a macro by building the following process chain: winword.exe -> cmd.exe -> ransomware-simulator.exe
--disable-note-drop Don't drop pseudo ransomware note
--disable-shadow-copy-deletion Don't simulate volume shadow copy deletion
-h, --help help for run
--note-location string Ransomware note location (default "C:\\Users\\neo\\Desktop\\ransomware-simulator-note.txt")
