勒索软件工具矩阵
-
此存储库包含每个勒索软件团伙或敲诈勒索团伙使用的工具列表
-
作为防御者,我们应该利用这样一个事实:这些网络犯罪分子使用的许多工具经常被重复使用
-
我们可以搜寻威胁、部署检测并阻止这些工具,以消除对手发起入侵的能力
-
随着有关勒索软件团伙 TTP 的更多情报的发布,该项目将进行更新
提示
此勒索软件工具矩阵有几种用例,如下所示:
-
作为您可用环境中威胁搜寻的线索列表
-
作为事件响应过程中要寻找的线索列表
-
作为识别某些勒索软件关联组织之间行为模式的工具清单
-
作为威胁情报主导的紫色团队行动的对手模拟资源
https://github.com/BushidoUK/Ransomware-Tool-Matrix
原文始发于微信公众号(Ots安全):勒索软件工具矩阵-此存储库包含所有勒索软件团伙的样本和工具列表
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论