TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #207 198
🔒 RansomLord: инструмент для борьбы с программами-вымогателями

RansomLord — это бесплатный инструмент с открытым исходным кодом, который автоматизирует создание PE-файлов для эксплуатации уязвимостей в программах-вымогателях до момента шифрования данных.

💬 Цель создания RansomLord:
"Я создал RansomLord, чтобы показать, что программы-вымогатели также имеют уязвимости, а их разработчики могут допускать ошибки, как и все остальные," — рассказал разработчик RansomLord, hyp3rlinx, в интервью Help Net Security.

🔑 Основные особенности RansomLord:
- Использует тактики DLL hijacking, часто применяемые киберпреступниками.
- Разворачивает эксплойты для защиты сети — новая стратегия для борьбы с программами-вымогателями. Первая публичная демонстрация: Lockbit MVID-2022-0572.
- Включает в себя информацию об уязвимостях в вредоносных программах, с помощью флага -m сопоставляет угрозы с уязвимыми DLL-файлами.
- Нацелен на инструменты вымогателей, выявляя их недостатки.
- Экономит время и усилия, помогает восполнить пробелы в знаниях, необходимые для создания PE-файлов для защиты от программ-вымогателей.
- Обнаруживает двенадцать DLL-файлов для защиты от 49 семейств программ-вымогателей. cryptsp.dll способен победить пятнадцать различных программ-вымогателей, таких как Yanluowang, Conti, LokiLocker и другие.
- Также может помочь в борьбе с троянами и программами для кражи информации, например, Emotet MVID-2024-0684.

💾 RansomLord доступен на GitHub.

Stay secure and read SecureTechTalks 📚

#вымогатели #RansomLord #антивирус
More from @securetechtalks
  1. Oct 8, 2026🧨 Copilot CLI слил .env за 28 секунд через зашифрованный prompt injection Исследователи A…
  2. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  3. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  4. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  5. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  6. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →