Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: paco.a27 en 6 Mayo 2021, 10:58 am



Título: Ransomware TFG
Publicado por: paco.a27 en 6 Mayo 2021, 10:58 am
Hola, soy estudiante de Teleco y tenía pensado analizar y hacer pruebas con un ransomware para mi TFG. La idea es virtualizar Windows y hacer pruebas de momento. ¿Cuál sería un ransomware que sea público y pueda infectar Windows 10 actualmente? He visto que hay muchos pero la gran mayoría enfocados a infectar compañías enteras y yo busco algo que ataque solo a particulares.


Título: Re: Ransomware TFG
Publicado por: el-brujo en 6 Mayo 2021, 13:07 pm
Un tema muy interesante el ransomware, ya que es actualmente el tema estrella en seguridad ifnormático. Pero seguramente un tema ya demasiado habitual en TFG.

Citar
enfocados a infectar compañías enteras y yo busco algo que ataque solo a particulares.

Tienes razón, el ransomware actual se centra en cifrar compañías, empresas enteras, con capacidades de elevación de privilegios, enumeración de la red, movimientos laterales, etc

Pero da igual, el resultado es exactamente el mismo, también cifran los ficheros del ordenador afectado, sea un terminal suelto o un ordenador personal.

ransomware "público" (entre comillas) no vas a encontrar mucho, excepto algunas pruebas de concepto con fines educativos, presentado en la Defcon 28:

Phirautee: un PoC de un ransomware para poner a prueba tu organización
https://github.com/Viralmaniar/Phirautee

Fuente:
https://www.hackplayers.com/2021/05/phirautee-un-poc-de-un-ransomware.html

Información sobre ransomware tienes mucho contenido publicada en el blog:
https://blog.elhacker.net/search/label/ransomware