
Contiランサムウェア犯罪者に提供された流出したペンテストマニュアル
このリポジトリは、以前にContiランサムウェアグループのアフィリエイトに提供されていた、リークされたペンテスト資料をアーカイブするために作成されました。リーク元
obraz
言及された資料は以下のようなトピックをカバーしています:
リークされたコンテンツは、ランサムウェアオペレーターがどのように攻撃を実行するかについて、より深い洞察を与えてくれます。さらに、自身のペンテストスキルを向上させることができます。防御側もこれから恩恵を受けるでしょう – Contiアフィリエイトの攻撃をより簡単に検出し、ブロックできるようになります。
更新: vx-underground.orgがContiランサムウェアオペレーターが使用する追加のトレーニング資料やツールを入手しました。それらのファイルを投稿するとGitHubの利用規約に違反する可能性がありますが、言及された資料のダウンロードURLはこちらで見つけることができます。
注: CobaltStrikeのクラックを含むアーカイブは、GitHubの利用規約に従うために削除されました。
注2: 資料はロシア語で書かれています(ただし、スペルミスがあるため、脅威アクターはウクライナ市民であると考えられています)。
注3: パスワードが必要な場合は、「xss.is」または「exploit.in」を試してみてください。パスワード関連の問題についてはチケットを開かないでください。私にはどうしようもないので。
このプロジェクトは教育目的のみに使用できます。事前の許可なくこのソフトウェアを対象システムに対して使用することは違法であり、このソフトウェアの誤用によるいかなる損害についても著者は責任を負いません。