本仓库旨在帮助公司和独立研究人员研究基于 MITRE ATT&CK 框架的战术、技术和程序(TTPs),这些内容由活跃或已停止运营的勒索软件运营商/团伙以及其他威胁行为者所采用。
本内容包含 TTP 映射、活动历史以及已利用的 CVE(通用漏洞与暴露)记录。此外,我还包含了涉及 命令、工具 以及在 DFIR/CTI 领域中用于研究工件的有用位置的数据。
主要重点是提供每个行为者轨迹的摘要,提供安全组织和个体研究人员可以使用的关键信息。
本项目依赖于社区内各研究人员的贡献。此处收集的数据也旨在为其他安全项目(如 RANSOMWARE.LIVE,访问地址:https://www.ransomware.live/)提供资源,以促进更广泛的合作生态。
| 文件夹 | 描述 |
|---|---|
| 威胁行为者名称 | 详细档案,包含:TTP(MITRE ATT&CK)、该团伙的历史/轨迹以及已利用的 CVE 列表(若适用)。 |
| 命令 | 用于存放基于威胁行为者、勒索软件团伙及附属程序的 DFIR 与 CTI 活动中捕获的命令的仓库。 |
| 载荷位置 | 用于通知勒索软件及其他威胁常用执行位置的仓库。 |
目标是映射勒索软件运营商可能采用的所有策略,并且非常欢迎您的贡献!