Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ransomware-Tool-Matrix — Ресурс, содержащий все инструменты, которые использует каждая группировка программ-вымогателей | Kitploit
Инструменты/GitHubGitHub/bushidouk/ransomware-tool-matrix
Оборонительные ИнструментыФиды и агрегаторы угрозРазведка угрозRed TeamingРеагирование на ИнцидентыПодобранные Ресурсы
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

Ресурс, содержащий все инструменты, которые использует каждая группировка программ-вымогателей

Репозиторий
1.4k15425 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Матрица инструментов программ-вымогателей

  • Этот репозиторий содержит список инструментов, которые использует каждая группировка программ-вымогателей или группировка вымогателей.
  • Как защитники, мы должны использовать тот факт, что многие инструменты, используемые этими киберпреступниками, часто используются повторно.
  • Мы можем охотиться за угрозами, развертывать детектирования и блокировать эти инструменты, чтобы лишить противников возможности проводить вторжения.
  • Этот проект будет обновляться по мере поступления новых данных о TTP группировок программ-вымогателей.
  • Можете посмотреть мою презентацию об этом проекте на BSides London в декабре 2024 года.

[!TIP] Эта Матрица инструментов программ-вымогателей имеет несколько вариантов использования, а именно:

  • Как список зацепок для охоты за угрозами в доступных вам средах.
  • Как список зацепок для поиска при расследованиях инцидентов.
  • Как контрольный список инструментов для выявления паттернов поведения между определенными аффилированными лицами программ-вымогателей.
  • Как ресурс для имитации действий противника при фиолетовых учениях, основанных на данных threat intelligence.

Матрица инструментов программ-вымогателей

  • Средства RMM
  • Средства эксфильтрации
  • Средства кражи учетных данных
  • Средства обхода защиты
  • Сетевые средства
  • Средства обнаружения
  • Инструменты наступательной безопасности
  • Living-off-the-Land бинарники и скрипты

Источники threat intelligence

  • Список угрозовых групп CISA
  • Список угрозовых групп The DFIR Report
  • Список угрозовых групп Trend Micro
  • Общие TTP современных группировок программ-вымогателей от Kaspersky
  • The Conti Playbook
  • Сетевое руководство Bassterlord
  • Дополнительные threat intelligence

Дополнительные ресурсы

  • Список инструментов, используемых более чем 10 группировками программ-вымогателей
  • Список профилей группировок программ-вымогателей
  • Список всех инструментов по типам
  • Контрольный список охоты за угрозами для Матрицы инструментов программ-вымогателей
  • Отчеты сообщества

Типы противников, использующих программы-вымогатели

[!TIP] В этом репозитории также представлены несколько типов противников, использующих программы-вымогатели, включая сами группировки программ-вымогателей, аффилированных лиц и брокеров первоначального доступа.

  • Группировки программ-вымогателей: В этом репозитории инструмент связывается с группировкой программ-вымогателей, что означает, что инструмент был замечен во вторжении, которое привело к развертыванию этого семейства программ-вымогателей.
  • Аффилированные лица: Угрозовая группа в этом репозитории со звездочкой в конце (например, Scattered Spider*) означает, что она является аффилированным лицом программ-вымогателей, имеющим доступ к одному или нескольким семействам программ-вымогателей.
  • Брокеры первоначального доступа: Угрозовая группа в этом репозитории со звездочкой в начале (например, *Prophet Spider) означает, что она является брокером первоначального доступа (IAB), который продает доступ одной или нескольким группировкам программ-вымогателей.
  • Государственно-спонсируемые: Угрозовая группа в этом репозитории со знаком плюса в конце (например, DarkBit+) означает предполагаемого государственного спонсора, использующего программы-вымогатели, например из Ирана, КНДР, России или Китая.

Сложности

[!IMPORTANT] Использование Матрицы инструментов программ-вымогателей сопряжено с определенными сложностями. Хотя несомненно полезно иметь список инструментов, обычно используемых группировками программ-вымогателей, для охоты, обнаружения и блокирования, существуют и некоторые риски.

  • Многие из упомянутых в этом репозитории инструментов могут в настоящее время использоваться вашей ИТ-командой или даже вашей командой кибербезопасности.
  • При охоте за этими инструментами вы можете обнаружить множество их установок в вашей среде.
  • Понять, используется ли инструмент легитимно, сотрудником и с разрешения, сложно в крупной или глобальной среде.
  • Если вы создадите правило обнаружения, вы можете генерировать большое количество оповещений, которые могут быть проигнорированы или отключены без расследования.
  • Если вы заблокируете эти инструменты без проверки на легитимное использование, вы можете нарушить легитимные бизнес-операции и потенциально навлечь издержки на свою организацию.

Как внести вклад

  • Пожалуйста, ознакомьтесь со следующими рекомендациями, чтобы внести вклад в этот репозиторий.

Интеграции

  • Ransomware.live
  • eCrime.ch

Лицензия

  • Этот проект лицензирован в соответствии с Creative Commons Attribution 4.0 International License (CC BY 4.0).
  • Вы можете свободно делиться и адаптировать материал для любых целей, включая коммерческое использование, при условии указания соответствующего авторства и указания на внесенные изменения.
  • Полный текст лицензии см. в файле LICENSE или по адресу: https://creativecommons.org/licenses/by/4.0/
Скачать инструмент