
Симулятор программы-вымогателя на PowerShell с C2-сервером

PSRansom — это симулятор программы-вымогателя на PowerShell с возможностями C2-сервера. Этот инструмент помогает симулировать процесс шифрования типичного вымогателя в любой системе с установленным PowerShell. Благодаря встроенному C2-серверу вы можете эксфильтровать файлы и получать информацию о клиентах через HTTP.
Всё общение между двумя элементами зашифровано или закодировано, чтобы оставаться незамеченным для механизмов проверки трафика, хотя HTTPS ни разу не используется.
Рекомендуется клонировать полный репозиторий или скачать zip-архив. Это можно сделать, выполнив следующую команду:
git clone https://github.com/JoelGMSec/PSRansom
.\PSRansom -h
____ ____ ____
| _ \/ ___|| _ \ __ _ _ __ ___ ___ _ __ ___
| |_) \___ \| |_) / _' | '_ \/ __|/ _ \| '_ ' _ \
| __/ ___) | _ < (_| | | | \__ \ (_) | | | | | |
|_| |____/|_| \_\__,_|_| |_|___/\___/|_| |_| |_|
----------------- by @JoelGMSec ----------------
Информация: Этот инструмент помогает симулировать процесс шифрования
типичного вымогателя в PowerShell с возможностями C2
Использование: .\PSRansom.ps1 -e Directory -s C2Server -p C2Port
Шифрует все файлы и отправляет ключ восстановления на C2Server
Используйте -x для эксфильтрации и дешифрования файлов на C2Server
.\PSRansom.ps1 -d Directory -k RecoveryKey
Расшифровывает все файлы с помощью строки ключа восстановления
Предупреждение: Вся информация будет отправлена на C2Server без какого-либо шифрования
Вам необходим заранее сгенерированный ключ восстановления для получения файлов
https://darkbyte.net/psransom-simulando-un-ransomware-generico-con-powershell
Этот проект лицензирован под лицензией GNU 3.0 — подробнее см. в файле LICENSE.
Этот инструмент создан и разработан с нуля Joel Gámez Molina // @JoelGMSec
Данное программное обеспечение не предоставляет никаких гарантий. Его использование разрешено исключительно в образовательных целях и/или для аудитов безопасности с соответствующим согласием клиента. Я не несу ответственности за его неправомерное использование или любой возможный ущерб, причинённый им.
Для получения дополнительной информации вы можете найти меня в Twitter как @JoelGMSec и в моём блоге darkbyte.net.
Вы можете поддержать мою работу, купив мне кофе: