Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bushidouk/ransomware-tool-matrix
Оборонительные ИнструментыФиды и агрегаторы угрозРазведка угрозRed TeamingРеагирование на ИнцидентыПодобранные Ресурсы
GitHubbushidouk/ransomware-tool-matrix

Ransomware-Tool-Matrix

Ресурс, содержащий все инструменты, которые использует каждая группировка программ-вымогателей

Репозиторий
1.4k154911 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

Матрица инструментов программ-вымогателей

  • Этот репозиторий содержит список инструментов, которые использует каждая группировка программ-вымогателей или группировка вымогателей.
  • Как защитники, мы должны использовать тот факт, что многие инструменты, используемые этими киберпреступниками, часто используются повторно.
  • Мы можем охотиться за угрозами, развертывать детектирования и блокировать эти инструменты, чтобы лишить противников возможности проводить вторжения.
  • Этот проект будет обновляться по мере поступления новых данных о TTP группировок программ-вымогателей.
  • Можете посмотреть мою презентацию об этом проекте на BSides London в декабре 2024 года.

[!TIP] Эта Матрица инструментов программ-вымогателей имеет несколько вариантов использования, а именно:

  • Как список зацепок для охоты за угрозами в доступных вам средах.
  • Как список зацепок для поиска при расследованиях инцидентов.
  • Как контрольный список инструментов для выявления паттернов поведения между определенными аффилированными лицами программ-вымогателей.
  • Как ресурс для имитации действий противника при фиолетовых учениях, основанных на данных threat intelligence.

Матрица инструментов программ-вымогателей

  • Средства RMM
  • Средства эксфильтрации
  • Средства кражи учетных данных
  • Средства обхода защиты
  • Сетевые средства
  • Средства обнаружения
  • Инструменты наступательной безопасности
  • Living-off-the-Land бинарники и скрипты
  • Источники threat intelligence

    • Список угрозовых групп CISA
    • Список угрозовых групп The DFIR Report
    • Список угрозовых групп Trend Micro
    • Общие TTP современных группировок программ-вымогателей от Kaspersky
    • The Conti Playbook
    • Сетевое руководство Bassterlord
    • Дополнительные threat intelligence

    Дополнительные ресурсы

    • Список инструментов, используемых более чем 10 группировками программ-вымогателей
    • Список профилей группировок программ-вымогателей
    • Список всех инструментов по типам
    • Контрольный список охоты за угрозами для Матрицы инструментов программ-вымогателей
    • Отчеты сообщества

    Типы противников, использующих программы-вымогатели

    [!TIP] В этом репозитории также представлены несколько типов противников, использующих программы-вымогатели, включая сами группировки программ-вымогателей, аффилированных лиц и брокеров первоначального доступа.

    • Группировки программ-вымогателей: В этом репозитории инструмент связывается с группировкой программ-вымогателей, что означает, что инструмент был замечен во вторжении, которое привело к развертыванию этого семейства программ-вымогателей.
    • Аффилированные лица: Угрозовая группа в этом репозитории со звездочкой в конце (например, Scattered Spider*) означает, что она является аффилированным лицом программ-вымогателей, имеющим доступ к одному или нескольким семействам программ-вымогателей.
    • Брокеры первоначального доступа: Угрозовая группа в этом репозитории со звездочкой в начале (например, *Prophet Spider) означает, что она является брокером первоначального доступа (IAB), который продает доступ одной или нескольким группировкам программ-вымогателей.
    • Государственно-спонсируемые: Угрозовая группа в этом репозитории со знаком плюса в конце (например, DarkBit+) означает предполагаемого государственного спонсора, использующего программы-вымогатели, например из Ирана, КНДР, России или Китая.

    Сложности

    [!IMPORTANT] Использование Матрицы инструментов программ-вымогателей сопряжено с определенными сложностями. Хотя несомненно полезно иметь список инструментов, обычно используемых группировками программ-вымогателей, для охоты, обнаружения и блокирования, существуют и некоторые риски.

    • Многие из упомянутых в этом репозитории инструментов могут в настоящее время использоваться вашей ИТ-командой или даже вашей командой кибербезопасности.
    • При охоте за этими инструментами вы можете обнаружить множество их установок в вашей среде.
    • Понять, используется ли инструмент легитимно, сотрудником и с разрешения, сложно в крупной или глобальной среде.
    • Если вы создадите правило обнаружения, вы можете генерировать большое количество оповещений, которые могут быть проигнорированы или отключены без расследования.
    • Если вы заблокируете эти инструменты без проверки на легитимное использование, вы можете нарушить легитимные бизнес-операции и потенциально навлечь издержки на свою организацию.

    Как внести вклад

    • Пожалуйста, ознакомьтесь со следующими рекомендациями, чтобы внести вклад в этот репозиторий.

    Интеграции

    • Ransomware.live
    • eCrime.ch

    Лицензия

    • Этот проект лицензирован в соответствии с Creative Commons Attribution 4.0 International License (CC BY 4.0).
    • Вы можете свободно делиться и адаптировать материал для любых целей, включая коммерческое использование, при условии указания соответствующего авторства и указания на внесенные изменения.
    • Полный текст лицензии см. в файле LICENSE или по адресу: https://creativecommons.org/licenses/by/4.0/
    Скачать инструмент