RansomCoin – Uma ferramenta DFIR para extrair endereços de criptocoin
Extrair metadados e indicadores de comprometimento codificados do ransomware, de maneira escalável e eficiente com integrações de cuco. Idealmente, ele é executado durante a análise dinâmica do cuco, mas também pode ser usado para análises estáticas em grandes coleções de ransomware. Projetado para ser rápido, com baixo falso positivo para endereços de criptomoeda . Positivos falsos limitados para e-mails, URLs, cebolas e domínios (o que é […]

