Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ransomware-Tool-Matrix — 각 랜섬웨어 갱단이 사용하는 모든 도구를 포함하는 리소스 | Kitploit
도구/GitHubGitHub/bushidouk/ransomware-tool-matrix
Defensive ToolsThreat Feeds & AggregatorsThreat IntelligenceRed TeamingIncident ResponseCurated Resources
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

각 랜섬웨어 갱단이 사용하는 모든 도구를 포함하는 리소스

저장소 보기
1.4k1541012일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

랜섬웨어 도구 매트릭스

  • 이 저장소는 각 랜섬웨어 갱 또는 갈취 갱이 사용하는 도구 목록을 포함합니다
  • 방어자로서 우리는 이러한 사이버 범죄자들이 사용하는 많은 도구가 종종 재사용된다는 사실을 활용해야 합니다
  • 우리는 위협 헌팅을 수행하고, 탐지 규칙을 배포하고, 이러한 도구를 차단함으로써 공격자가 침입을 실행할 수 있는 능력을 제거할 수 있습니다
  • 이 프로젝트는 랜섬웨어 갱 TTP에 대한 추가 정보가 공개됨에 따라 업데이트됩니다
  • 2024년 12월 BSides London에서 진행된 이 프로젝트에 대한 제 프레젠테이션을 자유롭게 시청하세요

[!TIP] 이 랜섬웨어 도구 매트릭스에는 다음과 같은 여러 사용 사례가 있습니다:

  • 사용 가능한 환경 내부에서 위협 헌팅을 위한 단서 목록으로
  • 침해 대응 작업 중 찾아볼 단서 목록으로
  • 특정 랜섬웨어 제휴 그룹 간의 행동 패턴을 식별하기 위한 도구 체크리스트로
  • 위협 인텔리전스 주도의 퍼플 팀 활동을 위한 적대자 모의 훈련 리소스로

랜섬웨어 도구 매트릭스

  • RMM 도구
  • 외부 유출 도구
  • 자격 증명 탈취 도구
  • 방어 회피 도구
  • 네트워킹 도구
  • 탐색 도구
  • 공격 보안 도구
  • Living-off-the-Land 바이너리 및 스크립트

위협 인텔리전스 소스

  • CISA 위협 그룹 목록
  • DFIR Report 위협 그룹 목록
  • Trend Micro 위협 그룹 목록
  • Kaspersky의 현대 랜섬웨어 그룹 공통 TTP
  • Conti 플레이북
  • Bassterlord 네트워킹 매뉴얼
  • 추가 위협 인텔리전스

추가 리소스

  • 10개 이상의 랜섬웨어 갱이 사용하는 도구 목록
  • 랜섬웨어 그룹 프로필 목록
  • 유형별 전체 도구 목록
  • 랜섬웨어 도구 매트릭스 위협 헌팅 체크리스트
  • 커뮤니티 보고서

랜섬웨어 적대자 유형

[!TIP] 이 저장소는 또한 랜섬웨어 적대자의 여러 유형을 포함하며, 여기에는 랜섬웨어 갱 자체, 제휴 그룹, 초기 접근 브로커가 포함됩니다

  • 랜섬웨어 갱: 이 저장소에서 도구가 랜섬웨어 갱과 연결되어 있다는 것은 해당 도구가 해당 랜섬웨어 패밀리의 배포로 이어진 침입에서 관찰되었음을 의미합니다
  • 제휴 그룹: 이 저장소에서 끝에 별표가 있는 위협 그룹(예: Scattered Spider*)은 하나 이상의 랜섬웨어 패밀리에 접근 권한을 가진 랜섬웨어 제휴 그룹을 의미합니다
  • 초기 접근 브로커: 이 저장소에서 시작 부분에 별표가 있는 위협 그룹(예: *Prophet Spider)은 하나 이상의 랜섬웨어 갱에 접근 권한을 판매하는 초기 접근 브로커(IAB)를 의미합니다
  • 국가 후원: 이 저장소에서 끝에 더하기 기호가 있는 위협 그룹(예: DarkBit+)은 이란, 북한, 러시아 또는 중국과 같은 국가 출신의, 랜섬웨어를 사용하는 것으로 의심되는 국가 후원 적대자를 의미합니다

과제

[!IMPORTANT] 랜섬웨어 도구 매트릭스 사용에는 그 나름의 과제가 따릅니다. 랜섬웨어 갱이 일반적으로 사용하는 도구 목록을 통해 헌팅, 탐지, 차단을 수행할 수 있다는 점은 의심할 여지없이 유용하지만, 몇 가지 위험이 있습니다.

  • 이 저장소에 언급된 많은 도구는 현재 IT 팀이나 사이버 보안 팀에서도 사용 중일 수 있습니다.
  • 이러한 도구를 헌팅할 때 환경 내부에서 해당 도구가 많이 설치된 것을 발견할 수 있습니다.
  • 대규모 또는 글로벌 환경에서는 직원이 허가를 받고 도구를 정당하게 사용하고 있는지 판별하기 어렵습니다.
  • 탐지 규칙을 만들면 많은 양의 알림이 생성될 수 있으며, 이는 조사 없이 무시되거나 꺼질 수 있습니다.
  • 정당한 사용 여부를 조사하지 않고 이러한 도구를 차단하면 합법적인 비즈니스 운영에 지장을 초래하고 잠재적으로 조직에 비용이 발생할 수 있습니다.

기여 방법

  • 이 저장소에 기여하려면 다음 지침을 참조하세요.

통합

  • Ransomware.live
  • eCrime.ch

라이선스

  • 이 프로젝트는 Creative Commons Attribution 4.0 International License(CC BY 4.0)에 따라 라이선스가 부여됩니다.
  • 적절한 저작자 표시가 제공되고 수정 사항이 표시되는 조건으로, 상업적 사용을 포함한 모든 목적에 대해 자료를 공유하고 수정할 수 있습니다.
  • 전체 라이선스 전문은 LICENSE 파일을 참조하거나 다음을 방문하세요: https://creativecommons.org/licenses/by/4.0/
도구 다운로드