Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
detect-ransomware-filenames | Kitploit
Инструменты/GitHubGitHub/corelight/detect-ransomware-filenames
Оборонительные ИнструментыСетевая безопасностьАнализ вредоносных программРазведка угрозОбнаружение Вторжений
GitHubcorelight/detect-ransomware-filenames

detect-ransomware-filenames

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
20101 год назадПроверено Kitploit

Обнаружение имен файлов программ-вымогателей

Этот пакет/скрипт отслеживает SMB-транзакции в поисках известных вредоносных имен файлов, которые, как известно, используют программы-вымогатели. Он работает поверх списков Anti-Ransomware File System Resource Manager, поддерживаемых здесь.

Использование

В комплект входит скрипт Python (download-list.py), позволяющий периодически обновлять список. По умолчанию он загружает новый файл в папку inputs/.

Установка

Этот пакет доступен через zkg, однако, поскольку он состоит из двух частей (скрипта и входного файла), зачастую лучше устанавливать его вручную.

Для Zeek

Для Zeek поместите скрипт scripts/check-for-ransomware-filenames.zeek и файл inputs/fsrm_patterns_for_zeek.tsv в один каталог, затем отредактируйте файл local.zeek, добавив строку следующего вида:

@load /path/to/check-for-ransomware-filenames.zeek

Для Corelight

Для устройства Corelight используйте zkg, чтобы добавить этот репозиторий в пользовательский комплект вместе с любыми другими пользовательскими пакетами, которые вы хотите загрузить. Используйте corelight-client для установки этого комплекта.

Затем используйте corelight-client для загрузки входного файла, например так:

corelight-client -b <sensor IP> bro input upload --name fsrm_patterns_for_zeek.tsv --file fsrm_patterns_for_zeek.tsv

Пример вывода

Скрипт генерирует уведомления следующего вида:

root@kitploit:~
{
  "_path": "notice",
  "_system_name": "bas-cl-swsensor-01",
  "_write_ts": "2020-04-27T21:40:10.494579Z",
  "_node": "worker-02",
  "ts": "2020-04-27T21:40:10.494579Z",
  "uid": "CNhUff2G2TzzRoQi45",
  "note": "Ransomware::KnownBadFilename",
  "msg": "Detected potential ransomware! Known bad file name: test3.hj36MM in use by client 10.0.2.51 on file server 172.16.4.66",
  "src": "10.0.2.51",
  "dst": "172.16.4.66",
  "peer_descr": "worker-02",
  "actions": [
    "Notice::ACTION_LOG"
  ],
  "suppress_for": 3600
}

Если вы получили уведомление, проведите расследование — в идеале как можно быстрее!

Лицензия

Пожалуйста, прочитайте файл лицензии здесь, чтобы получить информацию о лицензии на это программное обеспечение.

Скачать инструмент