
Este repositório contém campanhas APT detalhadas de simulação de adversários direcionadas a diversos setores críticos. Cada simulação inclui ferramentas personalizadas, servidores C2, backdoors, técnicas de exploração, stagers, bootloaders e outros artefatos maliciosos que espelham aqueles usados em ataques do mundo real .
Uma coleção abrangente de ataques simulados de Ameaças Persistentes Avançadas (APT) baseados em táticas, técnicas e procedimentos (TTPs) do mundo real usados por grupos APT patrocinados por estados da Rússia, China, Irã e Coreia do Norte
[!CAUTION] Aviso Importante: Este projeto destina-se estritamente a fins educacionais, de pesquisa e de segurança defensiva. O uso não autorizado dessas técnicas pode violar leis e resultar em sérias consequências legais.
Este repositório contém campanhas APT detalhadas de simulação de adversários direcionadas a vários setores críticos. Cada simulação inclui ferramentas personalizadas, servidores de comando e controle (C2), backdoors, técnicas de exploração, stagers, bootloaders e outros artefatos maliciosos que espelham aqueles usados em ataques do mundo real. As simulações são baseadas em pesquisas extensas das principais empresas de segurança cibernética, incluindo Palo Alto Unit 42, Kaspersky, Microsoft, Cisco, Trellix, CrowdStrike e WithSecure.
Saiba mais sobre a importância e os resultados da experiência:
A convenção de nomenclatura para grupos APT segue a taxonomia da CrowdStrike.

Abaixo está a lista completa de grupos APT simulados:
Todas as simulações de adversários são alimentadas pelo BEAR-C2, um framework personalizado de comando e controle projetado para simulação realista de ameaças.

Sempre Lembre-se: "Seja a Ameaça Para Derrotá-la"
| País de Origem | Rússia 🇷🇺 | China 🇨🇳 | Coreia do Norte 🇰🇵 | Irã 🇮🇷 |
|---|
| Telegram | Twitter/X |