
위협 행위자가 사용하는 전술, 기법 및 절차에 대한 정보를 공유하기 위해 생성된 저장소입니다. 초기에는 랜섬웨어 그룹을 대상으로 하였으며, 이후 다른 유형의 위협으로 확장되고 있습니다.
이 저장소는 기업 및 독립 연구자들이 MITRE ATT&CK 프레임워크를 기반으로 활성 또는 비활성 랜섬웨어 운영자/그룹 및 기타 위협 행위자들이 채택한 **전술, 기술, 절차(TTPs)**를 연구하는 데 도움을 주기 위해 만들어졌습니다.
이 콘텐츠에는 TTP 매핑, 활동 이력, 그리고 악용된 CVE(Common Vulnerabilities and Exposures) 기록이 포함됩니다. 또한 DFIR/CTI 분야에서 명령어, 도구, 및 아티팩트 조사에 유용한 위치에 대한 데이터도 포함하고 있습니다.
주요 초점은 각 행위자의 궤적에 대한 요약을 제공하여 보안 조직 및 개인 연구자가 활용할 수 있는 필수 정보를 제공하는 것입니다.
이 프로젝트는 커뮤니티의 다양한 연구자들의 기여에 의존합니다. 여기에 수집된 데이터는 또한 RANSOMWARE.LIVE(https://www.ransomware.live/에서 접근 가능)와 같은 다른 보안 프로젝트를 위한 자료로 활용되어 더 넓은 협업 생태계를 조성하기 위한 것입니다.
| 폴더 | 설명 |
|---|---|
| 행위자 이름 | TTPs(MITRE ATT&CK), 그룹의 이력/궤적, 그리고 악용된 CVE 목록(해당되는 경우)을 포함한 상세 프로필입니다. |
| 명령어 | 위협 행위자, 랜섬웨어 그룹 및 제휴사의 DFIR 및 CTI 활동을 기반으로 수집된 명령어를 삽입하기 위한 저장소입니다. |
목표는 랜섬웨어 운영자가 채택한 모든 가능한 전략을 매핑하는 것이며, 기여는 언제나 환영합니다!
| 페이로드 위치 | 랜섬웨어 및 기타 위협의 실행에 일반적으로 사용되는 위치를 알리기 위한 저장소입니다. |