
New releaseAug 20, 2026
ransomwhere v1.3.1
랜섬웨어 대응 전략을 테스트해 볼 수 있는 PoC 랜섬웨어 샘플.
Ransomwhere
파일을 암호화하여 랜섬웨어 탐지 및 방지 전략을 테스트할 수 있는 개념 증명(PoC) 랜섬웨어 샘플입니다.
인자가 제공되지 않으면 ransomwhere는 원본 파일을 삭제하지 않고 자동으로 encrypt 모드를 실행합니다.
이 소프트웨어로 인해 발생한 어떠한 손해에도 저는 책임지지 않습니다.
빌드
# with make and Go installed
% make build
사용법
% ransomwhere -h
Usage of ransomwhere:
-delete
Delete files after encrypting.
-log string
The log level to use. (default "error")
-mode string
Encrypt or decrypt the ransomware files. (default "encrypt")
-path string
Path to the directory where to traverse files to ransom. (default "/Users/niels")
-wipe
Wipe local snapshots while encrypting.
예제
# straight from source, encrypt in our home directory
% make FLAGS="-log=warn -delete=false -mode=encrypt"
# from the binary, encrypt /home/ransom/
% ./app -log=warn -delete=false -mode=encrypt -path=/home/ransom/
# encrypt, delete original files and wipe backups like a real ransomware (DANGEROUS)
% ./app -delete=true -wipe=true
# revert the ransom operation and restore any files
% ./app -mode=decrypt