此仓库旨在帮助公司和独立研究人员研究基于MITRE ATT&CK框架的战术、技术和程序(TTPs),这些TTPs被活跃或已停止活动的勒索软件运营者/组织以及其他威胁行为者所采用。
此内容包括TTP映射、活动历史以及被利用的CVE(通用漏洞与暴露)记录。此外,我还包含了有关DFIR/CTI领域中的命令、工具以及用于研究工件的有用位置的数据。
主要重点是提供每个行为者轨迹的摘要,提供可供安全组织和个人研究人员利用的基本信息。
本项目依赖于社区中各位研究人员的贡献。这里收集的数据也旨在作为其他安全项目的资源,例如RANSOMWARE.LIVE(网址:https://www.ransomware.live/),以促进更广泛的协作生态系统。
| 文件夹 | 描述 |
|---|---|
| 行为者名称 | 详细档案,包含:TTPs (MITRE ATT&CK)、该组织的历史/轨迹,以及被利用的CVE列表(如果适用)。 |
| 命令 | 旨在插入基于威胁行为者、勒索软件组织及附属机构的DFIR和CTI活动捕获的命令的仓库。 |
| 载荷位置 | 旨在告知常用于执行勒索软件及其他威胁的位置的仓库。 |
目标是绘制勒索软件运营者采用的所有可能的策略,并且非常欢迎贡献!