
위협 행위자가 사용하는 전술, 기술 및 절차에 대한 정보를 공유하기 위해 생성된 저장소입니다. 처음에는 랜섬웨어 그룹부터 시작하여 다른 유형의 위협으로 진화하고 있습니다.
이 저장소는 기업과 독립 연구자가 MITRE ATT&CK 프레임워크를 기반으로 활동 중이거나 활동을 중단한 랜섬웨어 운영자/그룹 및 기타 위협 행위자들이 채택한 전술, 기술, 절차(TTP) 를 연구하는 데 도움을 주기 위해 만들어졌습니다.
이 콘텐츠는 TTP 매핑, 활동 연혁, 그리고 악용된 CVE(일반 취약점 및 노출) 기록을 포함합니다. 또한 DFIR/CTI 분야에서 아티팩트를 연구하기 위한 명령어, 도구, 유용한 위치에 대한 데이터도 포함하고 있습니다.
주요 초점은 각 행위자의 궤적에 대한 요약을 제공하여 보안 조직과 개별 연구자들이 활용할 수 있는 필수 정보를 제공하는 것입니다.
이 프로젝트는 커뮤니티의 다양한 연구자들의 기여에 의존합니다. 여기에 수집된 데이터는 또한 RANSOMWARE.LIVE(https://www.ransomware.live/ 에서 접근 가능)와 같은 다른 보안 프로젝트를 위한 자료로 활용되어 더 넓은 협업 생태계를 조성하는 것을 목표로 합니다.
| 폴더 | 설명 |
|---|---|
| 행위자 이름 | 다음을 포함한 상세 프로필: TTP(MITRE ATT&CK), 그룹의 연혁/궤적, 악용된 CVE 목록(해당되는 경우). |
| 명령어 | 위협 행위자, 랜섬웨어 그룹 및 제휴사의 DFIR 및 CTI 활동을 기반으로 캡처한 명령어를 삽입하기 위한 저장소입니다. |
| 페이로드 위치 | 랜섬웨어 및 기타 위협의 실행에 일반적으로 사용되는 위치를 알리기 위한 저장소입니다. |
목표는 랜섬웨어 운영자가 채택한 가능한 모든 전략을 매핑하는 것이며, 기여는 언제든지 환영합니다!