• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

RaTS - Ransomware Traces Scanner

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Приветствую! Сегодня, я хочу рассмотреть инструмент, который позволяет проверить вашу систему на наличие в ней *ransomware софта.

· Программа-вымогатель, программа-шантажист (ransomware - термин произошел от слов ransom — выкуп и software — программное обеспечение) — вредоносное программное обеспечение, предназначенное для вымогательства.

upload_2017-11-26_0-12-38.png


Собственно: RaTS: Ransomware Traces Scanner.

Установка:


Код:
git clone https://github.com/robo3945/RaTS
cd RaTS/
chmod +x rats.py

upload_2017-11-26_0-13-36.png


Код:
pip3 install –r requirements.txt

upload_2017-11-26_0-13-56.png


Зависимости:

· Python 3.5 or Higher

RaTS: Ransomware Traces Scanner:

· RaTS - лицензирован GPL3.

· RaTS не мешает Ransomware выполнять свою работу, но может помочь найти доказательства существования Ransomware в вашей среде (файловых системах).

· RaTS особенно полезен для периодического мониторинга сетевого ресурса или внешнего накопителя, чтобы найти доказательства наличия Ransomware. Вы можете настроить его как пакетную задачу на клиентской машине, но способ ее работы не очень хорошо подходит для этого варианта использования.

Возможности RaTS:

· Поиск логов/трейсов (TXT или HTML), которые Ransomware оставляет в файловой системе: Анализируя их, вы можете найти некоторые криптографические материалы.

· Поиск криптографических файлов в ФС.

· Создание исходных CSV-файлов, которые позволяют анализировать состояние ваших дисков (сеть, NAS, external)

· отправьте результатов на настроенный адрес электронной почты

Что не может сделать RaTS:

· Предотвратить шифрование ваших данных Ransomware

Справка:

Код:
python3 rats.py –h

upload_2017-11-26_0-15-20.png


Надеюсь, данный инструмент окажется полезным. Спасибо за внимание.
 

vag4b0nd

Green Team
24.05.2017
303
1 472
BIT
30
Спасибо)
Окажется очень полезным в использовании.
 
V

Valkiria

А сама программа-вымогатель есть ?
Что-то аналогичное вирусу "Петя" ?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!