Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RansomCoinPublic — Инструмент DFIR для извлечения адресов криптомонет и других индикаторов компрометации из бинарных файлов. | Kitploit
Инструменты/GitHubGitHub/concinnity-risks/ransomcoinpublic
Управление индикаторами компрометации (IOC)ФорензикаАнализ вредоносных программЦифровая криминалистикаКриптографияРазведка угроз
GitHubconcinnity-risks/ransomcoinpublic

RansomCoinPublic

Инструмент DFIR для извлечения адресов криптомонет и других индикаторов компрометации из бинарных файлов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
56142 лет назадПроверено Kitploit

RansomCoin

Извлечение метаданных и жестко заданных индикаторов компрометации из программ-вымогателей масштабируемым и эффективным способом с интеграцией с Cuckoo. В идеале запускается во время динамического анализа в Cuckoo, но также может использоваться для статического анализа больших коллекций программ-вымогателей. Разработан для быстрой работы с низким уровнем ложных срабатываний для адресов криптовалют. Ограниченное количество ложных срабатываний для email, URL, onion-адресов и доменов (что довольно сложно сделать идеально).

Короче говоря, это быстрый и простой первичный анализ, если вас интересуют только векторы монетизации.

Инструкция по установке

Убедитесь, что у вас установлен Python3.

В виртуальной машине Linux

Рекомендуется загрузить и установить программу для виртуализации, например VirtualBox. Установите желаемую виртуальную машину Linux (например, Lubuntu, Kali Linux и т.д.), затем следуйте инструкциям ниже.

Из папки tools:

root@kitploit:~
sudo apt-get install build-essential libpoppler-cpp-dev pkg-config python-dev python3-tlsh
root@kitploit:~
python3 -m pip install -r requirements.txt

Примечание: Если вы получили ошибку о том, что модуль pip не найден, попробуйте выполнить

root@kitploit:~
sudo apt-get install python3-pip

Инструкция по использованию

Доступно обучающее видео: https://asciinema.org/a/408350. Если эта ссылка не работает, попробуйте: https://youtu.be/3pUDh5HvqVI

Следующие команды можно запускать из папки "Tools" для анализа образцов вредоносного ПО, находящихся в этой директории. Они запустят код для всех файлов в директории и покажут оценку времени завершения с помощью TQDM. Вам понадобится доступ на запись для файла Ransomware.csv в рабочей директории (в котором хранятся результаты). Однако код должен работать и с файлами вредоносного ПО, доступными только для чтения; доступ на запись требуется только для Ransomware.csv.

Coinlector.py

После запуска coinlector.py результаты выводятся в файл Ransomware.csv в той же директории.

root@kitploit:~
python3 coinlector.py

Просмотрите результаты с помощью команды

root@kitploit:~
less Ransomware.csv

Ransomware CSV

В настоящее время мы проверяем:

  • Адреса Bitcoin (BTC)
  • Адреса Bitcoin Cash (BCH)
  • Адреса Monero (XMR)
  • Приватные ключи Bitcoin
  • Адреса Ethereum (ETH)
  • Адреса Ripple (XRP)
  • Адреса LTC (LTC)
  • Адреса DOGECOIN (DOGE)
  • Адреса NEO (NEO)
  • Адреса DASH (DASH)
  • Домены (Address)
  • Адреса электронной почты (Email)
  • Onion-адреса (Address)

Просмотрите URL, адреса электронной почты и адреса криптовалют с помощью следующих команд grep.

root@kitploit:~
less Ransomware.csv | grep URL
root@kitploit:~
less Ransomware.csv | grep Email
root@kitploit:~
less Ransomware.csv | grep Address

Поиск адресов Monero с помощью команды

root@kitploit:~
less Ransomware.csv | grep XMR

Ту же команду можно использовать для поиска других криптовалют, используя аббревиатуры из списка выше.

Tempuscoin.py

tempuscoin.py выводит список операций выкупа с временными метками. Создается файл TemporalRansoms.csv, показывающий отправляющие и получающие адреса Bitcoin, сумму в BTC и ее эквивалент в EUR, USD на момент транзакции.

root@kitploit:~
python3 tempuscoin.py

Просмотрите результаты с помощью команды.

root@kitploit:~
less TemporalRansoms.csv

Temporal Ransoms CSV

Eventcoin.py

Этот код, вероятно, потребуется изменить, чтобы он был совместим с вашим собственным экземпляром MISP. Он использует PyMISP для создания событий из файла Ransomware.csv, и группы событий имеют одно и то же имя. По умолчанию создаются неопубликованные события, а затем детали добавляются вручную перед публикацией. Ваши результаты могут отличаться.

Подумайте о пожертвовании

Мы принимаем анонимные пожертвования на разработку нашего программного обеспечения в этом проекте через адрес Monero: 82XYqsdEi6oCe2Rekg99pCjPxGCyJyNaA9m5R51LqDPgD1PGvS82YA9PUpPL3uXZf4ZZT2DnLBejKCXyk2YbmJUEB6FoTik

QR-код для пожертвований на разработку программного обеспечения

Скачать инструмент