Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/concinnity-risks/ransomcoinpublic
Gerenciamento de Indicadores de Comprometimento (IOC)Análise ForenseAnálise de MalwareForensia DigitalCriptografiaInteligência de Ameaças
GitHubconcinnity-risks/ransomcoinpublic

RansomCoinPublic

Uma ferramenta DFIR para extrair endereços de criptomoedas e outros indicadores de comprometimento de binários.

Ver Repositório
5614há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RansomCoin

Extraindo metadados e Indicadores de Compromisso embutidos de ransomware, de forma escalável e eficiente, com integrações cuckoo. Idealmente, é executado durante a análise dinâmica do cuckoo, mas também pode ser usado para análise estática em grandes coleções de ransomware. Projetado para ser rápido, com baixa taxa de falsos positivos para endereços de criptomoedas. Falsos positivos limitados para e-mails, URLs, onions e domínios (o que é muito difícil de tornar perfeito).

Em resumo, esta é uma triagem inicial rápida e fácil se você deseja apenas vetores de monetização.

Instruções de instalação

Por favor, certifique-se de que tem o Python3 instalado.

Em uma Máquina Virtual Linux

É aconselhável baixar e instalar um virtualizador como o VirtualBox. Instale a sua máquina virtual Linux desejada (ex: Lubuntu, Kali Linux, etc) e siga as instruções abaixo.

A partir da pasta tools:

root@kitploit:~
sudo apt-get install build-essential libpoppler-cpp-dev pkg-config python-dev python3-tlsh
root@kitploit:~
python3 -m pip install -r requirements.txt

Nota: Se você receber um erro dizendo No module named pip, tente executar

root@kitploit:~
sudo apt-get install python3-pip

Instruções de uso

Um vídeo tutorial está disponível: https://asciinema.org/a/408350. Se essa URL não funcionar, tente: https://youtu.be/3pUDh5HvqVI

Os seguintes comandos podem ser executados a partir da pasta "Tools" para analisar amostras de malware localizadas neste diretório. Isto irá executar o código em todos os ficheiros no diretório e fornecer feedback sobre o tempo estimado para conclusão via TQDM. Você precisará de acesso de escrita para um ficheiro chamado Ransomware.csv no diretório onde está a trabalhar (que contém os resultados). Deve ser possível executar o código em ficheiros de malware apenas de leitura, portanto apenas Ransomware.csv precisa de acesso de escrita.

Coinlector.py

Após executar coinlector.py, os resultados são enviados para um ficheiro no mesmo diretório chamado Ransomware.csv

root@kitploit:~
python3 coinlector.py

Veja os resultados executando

root@kitploit:~
less Ransomware.csv

Ransomware CSV

Atualmente estamos testando para:

  • Endereços Bitcoin (BTC)
  • Endereços Bitcoin Cash (BCH)
  • Endereços Monero (XMR)
  • Chaves Privadas Bitcoin
  • Endereços Ethereum (ETH)
  • Endereços Ripple (XRP)
  • Endereços LTC (LTC)
  • Endereços DOGECOIN (DOGE)
  • Endereços NEO (NEO)
  • Endereços DASH (DASH)
  • Domínios (Endereço)
  • Endereços de E-mail (Email)
  • Endereços Onion (Endereço)

Veja URLs, endereços de e-mail e endereços de criptomoedas executando os seguintes comandos grep.

root@kitploit:~
less Ransomware.csv | grep URL
root@kitploit:~
less Ransomware.csv | grep Email
root@kitploit:~
less Ransomware.csv | grep Address

Grep para endereços Monero executando

root@kitploit:~
less Ransomware.csv | grep XMR

O mesmo comando pode ser usado para pesquisar outras criptomoedas usando as abreviações na lista acima.

Tempuscoin.py

tempuscoin.py gera uma lista de transações de resgate com carimbo de data/hora. O ficheiro TemporalRansoms.csv é criado mostrando os endereços Bitcoin de envio e recebimento, o valor em BTC e seu valor equivalente em EUR, USD no momento da transação.

root@kitploit:~
python3 tempuscoin.py

Veja os resultados executando.

root@kitploit:~
less TemporalRansoms.csv

Temporal Ransoms CSV

Eventcoin.py

Este código provavelmente precisará ser alterado para ser utilizável com sua própria instância MISP. Ele usa PyMISP para criar eventos a partir do ficheiro Ransomware.csv, e grupos de eventos compartilham o mesmo nome. O padrão é criar eventos que não são publicados e depois adicionar detalhes manualmente antes de publicar. YMMV.

Considere Doar

Aceitamos doações anônimas para o desenvolvimento de software neste projeto através de um endereço Monero: 82XYqsdEi6oCe2Rekg99pCjPxGCyJyNaA9m5R51LqDPgD1PGvS82YA9PUpPL3uXZf4ZZT2DnLBejKCXyk2YbmJUEB6FoTik

Um QR Code para doar para o desenvolvimento do software

Baixar ferramenta