Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ransomware-Tool-Matrix — Um recurso contendo todas as ferramentas que cada gangue de ransomware usa. | Kitploit
Ferramentas/GitHubGitHub/bushidouk/ransomware-tool-matrix
Ferramentas DefensivasFeeds e Agregadores de AmeaçasInteligência de AmeaçasRed TeamingResposta a IncidentesRecursos Curados
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

Um recurso contendo todas as ferramentas que cada gangue de ransomware usa.

Ver Repositório
1.4k154há 25 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Matriz de Ferramentas de Ransomware

  • Este repositório contém uma lista das ferramentas que cada gangue de ransomware ou gangue de extorsão utiliza
  • Como defensores, devemos explorar o fato de que muitas das ferramentas usadas por esses cibercriminosos são frequentemente reutilizadas
  • Podemos caçar ameaças, implementar detecções e bloquear essas ferramentas para eliminar a capacidade dos adversários de lançar intrusões
  • Este projeto será atualizado à medida que novas informações de inteligência sobre TTPs de gangues de ransomware forem disponibilizadas
  • Sinta-se à vontade para assistir à minha apresentação sobre este projeto no BSides London em dezembro de 2024.

[!TIP] Esta Matriz de Ferramentas de Ransomware tem vários casos de uso, que são os seguintes:

  • Como uma lista de pistas para caça a ameaças dentro dos ambientes disponíveis para você
  • Como uma lista de pistas a procurar durante intervenções de resposta a incidentes
  • Como um checklist de ferramentas para identificar padrões de comportamento entre determinados afiliados de ransomware
  • Como um recurso de emulação de adversários para exercícios de purple team orientados por inteligência de ameaças

Matriz de Ferramentas de Ransomware

  • Ferramentas RMM
  • Ferramentas de Exfiltração
  • Ferramentas de Roubo de Credenciais
  • Ferramentas de Evasão de Defesa
  • Ferramentas de Rede
  • Ferramentas de Descoberta
  • Ferramentas de Segurança Ofensiva
  • Binários e Scripts Living-off-the-Land

Fontes de Inteligência de Ameaças

  • Lista de Grupos de Ameaças da CISA
  • Lista de Grupos de Ameaças do The DFIR Report
  • Lista de Grupos de Ameaças da Trend Micro
  • TTPs Comuns dos Grupos de Ransomware Modernos pela Kaspersky
  • O Playbook Conti
  • O Manual de Redes do Bassterlord
  • Inteligência de Ameaças Extra

Recursos Adicionais

  • Lista de Ferramentas usadas por +10 Gangues de Ransomware
  • Lista de Perfis de Grupos de Ransomware
  • Lista de Todas as Ferramentas por Tipo
  • Checklist de Caça a Ameaças da Matriz de Ferramentas de Ransomware
  • Relatórios da Comunidade

Tipos de Adversários de Ransomware

[!TIP] Este repositório também contém vários tipos de adversários de ransomware, incluindo as próprias gangues de ransomware, afiliados e corretores de acesso inicial

  • Gangues de Ransomware: Neste repositório, uma ferramenta é associada a uma gangue de ransomware, o que significa que a ferramenta foi observada em uma intrusão que resultou na implantação dessa família de ransomware
  • Afiliados: Um grupo de ameaças neste repositório com um asterisco no final (ex.: Scattered Spider*), significa que é um afiliado de ransomware, que tem acesso a uma ou mais famílias de ransomware
  • Corretores de Acesso Inicial: Um grupo de ameaças neste repositório com um asterisco no início (ex.: *Prophet Spider), significa que é um Corretor de Acesso Inicial (IAB), que vende acesso a uma ou mais gangues de ransomware
  • Patrocinados por Estado: Um grupo de ameaças neste repositório com um sinal de mais no final (ex.: DarkBit+), significa que é um adversário com suspeita de patrocínio estatal que utiliza ransomware, como os do Irã, Coreia do Norte, Rússia ou China

Desafios

[!IMPORTANT] Usar a Matriz de Ferramentas de Ransomware traz seus próprios desafios. Embora seja inegavelmente útil ter uma lista de ferramentas comumente usadas por gangues de ransomware para caçar, detectar e bloquear, existem alguns riscos.

  • Muitas das ferramentas referenciadas neste repositório podem estar atualmente sendo usadas pela sua equipe de TI ou até mesmo pela sua equipe de Cibersegurança.
  • Ao caçar essas ferramentas, você pode descobrir muitas instalações delas dentro do seu ambiente.
  • Decifrar se uma ferramenta está sendo usada legitimamente, por um funcionário, com permissão, é difícil em um ambiente grande ou global.
  • Se você criar uma regra de detecção, poderá gerar uma grande quantidade de alertas, que podem ser ignorados ou desativados sem serem investigados.
  • Se você bloquear essas ferramentas sem investigar o uso legítimo, poderá causar interrupções nas operações comerciais legítimas e, potencialmente, impor custos à sua própria organização.

Como Contribuir

  • Consulte as seguintes diretrizes para contribuir com este repositório.

Integrações

  • Ransomware.live
  • eCrime.ch

Licença

  • Este projeto está licenciado sob a Licença Internacional Creative Commons Atribuição 4.0 (CC BY 4.0).
  • Você é livre para compartilhar e adaptar o material para qualquer finalidade, incluindo uso comercial, desde que seja dada a devida atribuição e que quaisquer modificações sejam indicadas.
  • Para o texto completo da licença, consulte o arquivo LICENSE ou visite: https://creativecommons.org/licenses/by/4.0/
Baixar ferramenta