Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ransomware-Tool-Matrix — 各ランサムウェアギャングが使用するすべてのツールを含むリソース | Kitploit
ツール/GitHubGitHub/bushidouk/ransomware-tool-matrix
防御ツール脅威フィードとアグリゲーター脅威インテリジェンスレッドチーミングインシデントレスポンス厳選リソース
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

各ランサムウェアギャングが使用するすべてのツールを含むリソース

リポジトリを見る
1.4k15425日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ランサムウェアツールマトリクス

  • このリポジトリには、各ランサムウェアギャングまたは恐喝ギャングが使用するツールの一覧が含まれています
  • 防御側として、これらのサイバー犯罪者によって使用されるツールの多くが頻繁に再利用されるという事実を活用すべきです
  • 脅威ハンティングを実施し、検知を展開し、これらのツールをブロックすることで、敵対者が侵入を開始する能力を排除できます
  • このプロジェクトは、ランサムウェアギャングのTTPに関する追加インテルが利用可能になり次第、更新されます
  • 2024年12月のBSides Londonでのこのプロジェクトに関する私のプレゼンテーションをぜひご覧ください。

[!TIP] このランサムウェアツールマトリクスには、次のようないくつかのユースケースがあります:

  • 利用可能な環境内での脅威ハンティングの手がかりのリストとして
  • インシデントレスポンス実施中に探すべき手がかりのリストとして
  • 特定のランサムウェアアフィリエイト間の行動パターンを特定するためのツールのチェックリストとして
  • 脅威インテル主導のパープルチーム演習のための敵対者エミュレーションリソースとして

ランサムウェアツールマトリクス

  • RMMツール
  • 外部送信ツール
  • 資格情報窃取ツール
  • 防御回避ツール
  • ネットワーキングツール
  • 探索ツール
  • オフェンシブセキュリティツール
  • Living-off-the-Land バイナリとスクリプト

脅威インテル情報源

  • CISAの脅威グループ一覧
  • The DFIR Reportの脅威グループ一覧
  • トレンドマイクロの脅威グループ一覧
  • カスペルスキーによる現代のランサムウェアグループの共通TTP
  • Contiプレイブック
  • Bassterlordネットワーキングマニュアル
  • 追加の脅威インテル

追加リソース

  • +10のランサムウェアギャングが使用するツール一覧
  • ランサムウェアグループプロフィール一覧
  • タイプ別の全ツール一覧
  • ランサムウェアツールマトリクス脅威ハンティングチェックリスト
  • コミュニティレポート

ランサムウェア敵対者の種類

[!TIP] このリポジトリには、複数のタイプのランサムウェア敵対者も含まれています。これには、ランサムウェアギャング自体、アフィリエイト、初期アクセスブローカーが含まれます

  • ランサムウェアギャング: このリポジトリでは、ツールはランサムウェアギャングに関連付けられています。つまり、そのツールが、そのランサムウェアファミリーの展開に至った侵入で観測されたことを意味します
  • アフィリエイト: このリポジトリ内で末尾にアスタリスクが付く脅威グループ(例:Scattered Spider*)は、ランサムウェアアフィリエイトを意味し、1つ以上のランサムウェアファミリーへのアクセス権を持ちます
  • 初期アクセスブローカー: このリポジトリ内で先頭にアスタリスクが付く脅威グループ(例:*Prophet Spider)は、初期アクセスブローカー(IAB)を意味し、1つ以上のランサムウェアギャングへのアクセスを販売します
  • 国家支援: このリポジトリ内で末尾にプラス記号が付く脅威グループ(例:DarkBit+)は、イラン、北朝鮮、ロシア、中国などの国家支援を受けた疑いのある敵対者がランサムウェアを使用していることを意味します

課題

[!IMPORTANT] ランサムウェアツールマトリクスの使用には、独自の課題があります。ハンティング、検知、ブロックのためにランサムウェアギャングが一般的に使用するツールのリストを持つことは間違いなく有用ですが、いくつかのリスクもあります。

  • このリポジトリで参照されているツールの多くは、現在、貴社のITチームやサイバーセキュリティチームによって使用されている可能性があります。
  • これらのツールをハンティングすると、環境内にそれらの多くのインストールが見つかる可能性があります。
  • 従業員が権限を持ってツールを正当に使用しているかどうかを判断することは、大規模またはグローバルな環境では困難です。
  • 検知ルールを作成すると、大量のアラートが生成される可能性があり、それらのアラートは調査されずに無視されたりオフにされたりする可能性があります。
  • 正当な使用を調査せずにこれらのツールをブロックすると、正当な業務運営に支障をきたし、自組織にコストを課す可能性があります。

貢献方法

  • このリポジトリへの貢献については、以下のガイドラインをご覧ください。

連携

  • Ransomware.live
  • eCrime.ch

ライセンス

  • このプロジェクトは、クリエイティブ・コモンズ表示4.0国際ライセンス(CC BY 4.0)の下でライセンスされています。
  • 適切な表示が行われ、変更が明示されることを条件に、商用利用を含むあらゆる目的で本資料を共有・改変することができます。
  • 完全なライセンス条文については、LICENSEファイルを参照するか、https://creativecommons.org/licenses/by/4.0/ をご覧ください。
ツールをダウンロード