
Base de dados curada de drivers Windows vulneráveis e maliciosos com regras de detecção YARA, Sigma, ClamAV e Sysmon para caça proativa a ameaças e resposta a incidentes.
Bem-vindo ao LOLDrivers (Drivers Vivendo da Terra), um empolgante projeto open-source que reúne drivers do Windows vulneráveis, maliciosos e conhecidos como maliciosos em um repositório abrangente. Nossa missão é capacitar organizações de todos os tamanhos com o conhecimento e as ferramentas para entender e lidar com riscos de segurança relacionados a drivers, tornando seus sistemas mais seguros e confiáveis.
Para começar sua jornada com o LOLDrivers, basta visitar o site LOLDrivers.io ou clonar o repositório e explorar a riqueza de informações disponível nos diretórios categorizados. Projetamos o site para ajudá-lo a encontrar facilmente as percepções necessárias para proteger seus sistemas contra drivers vulneráveis.
Para ajudar a acelerar a criação de um arquivo yaml, confira loldrivers.streamlit.app
Por favor, use o rastreador de problemas do GitHub para relatar bugs ou solicitar funcionalidades.
Mantenha-se envolvido com a comunidade LOLDrivers verificando regularmente as atualizações e contribuindo para o projeto. Sua participação ajudará a garantir que o projeto permaneça atualizado e ainda mais valioso para os outros.
Junte-se a nós em nossa missão de criar um ambiente digital mais seguro e protegido para organizações em todos os lugares. Com o LOLDrivers ao seu lado, você estará bem equipado para lidar com riscos de segurança relacionados a drivers e navegar com confiança no cenário de cibersegurança em constante evolução.
Se você gostaria de contribuir, siga estes passos:
Para instruções mais detalhadas, consulte o arquivo CONTRIBUTING.md. Para criar um novo arquivo YAML para um driver, use o YML-Template fornecido.

LOLDrivers fornece regras de detecção abrangentes Sigma, Yara, ClamAV e Sysmon para ajudá-lo a detectar efetivamente ameaças potenciais. Para explorar essas regras em detalhes, navegue até os diretórios sigma, yara, av e sysmon dentro da pasta de detecção. Há também uma política WDAC graças a Florian Stosse e HotCakeX.
Boas buscas! 🕵️♂️
A comunidade também criou um scanner LOLDriver PowerShell cortesia de @Oddvarmoe, @M_haggis e IISResetMe, que pode ajudá-lo a identificar drivers potencialmente maliciosos. O script, disponível aqui, permite verificar uma pasta específica do Windows em busca de arquivos suspeitos. Recomendamos executar o script em diretórios como:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve