
Репозиторий создан для обмена информацией о тактиках, методах и процедурах, используемых злоумышленниками. Изначально с группами программ-вымогателей и развивающийся до других типов угроз.
Этот репозиторий создан с целью помощи компаниям и независимым исследователям в изучении тактик, техник и процедур (TTPs), основанных на фреймворке MITRE ATT&CK, используемых активными или неактивными операторами/группами вымогательского ПО и другими субъектами угроз.
Этот контент включает карту TTP, историю деятельности и запись эксплуатируемых CVE (Common Vulnerabilities and Exposures). Кроме того, я включаю данные о командах, инструментах и полезных местах для исследования артефактов в области DFIR/CTI.
Основное внимание уделяется предоставлению сводки по траектории каждого субъекта, предоставляя важную информацию, которая может быть использована организациями безопасности и отдельными исследователями.
Этот проект полагается на вклад различных исследователей из сообщества. Собранные здесь данные также предназначены для использования в качестве ресурса другими проектами безопасности, такими как RANSOMWARE.LIVE (доступно по адресу: https://www.ransomware.live/), способствуя более широкой экосистеме сотрудничества.
| FOLDER | DESCRIPTION |
|---|---|
Цель — отобразить все возможные стратегии, используемые операторами вымогательского ПО, и вклад приветствуется!
| Подробный профиль, содержащий: TTPs (MITRE ATT&CK), историю/траекторию группы и список эксплуатируемых CVE (где применимо). |
| Commands | Репозиторий для внесения команд, собранных на основе деятельности DFIR и CTI субъектов угроз, групп вымогателей и аффилированных лиц. |
| Payload locations | Репозиторий для информирования о местах, обычно используемых для выполнения вымогательского ПО и других угроз. |