> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/vorlagen/dateivorlagen.md).

# Dateivorlagen

### Einführung

Dieser Abschnitt konzentriert sich darauf, wie Sie unser vielfältiges Angebot an anpassbaren dateibasierten Vorlagen nutzen können, um simulierte Phishing-Kampagnen durchzuführen. Durch die Integration dieser Vorlagen in Ihre Schulungsmodule werden die Benutzer realistischen Szenarien ausgesetzt, die Phishing-E-Mails mit schädlichen Anhängen oder herunterladbaren Links umfassen.&#x20;

Das Ziel ist es, Benutzer darüber aufzuklären und zu testen, wie sie potenzielle Sicherheitsbedrohungen erkennen und angemessen darauf reagieren. Jede hier enthaltene Vorlage ist darauf zugeschnitten, verschiedene Arten dateibasierter Angriffe zu imitieren, und bietet einen praktischen und effektiven Ansatz zur Verbesserung der Sicherheitslage Ihres Unternehmens.

***

### Konfiguration

{% hint style="info" %}
Navigieren Sie zu **Vorlagen -> Dateivorlagen**
{% endhint %}

<figure><img src="/files/4b1a238f7b47df26c6d98de7f8172c1932b2e277" alt=""><figcaption><p>\</p></figcaption></figure>

<figure><img src="/files/73a0f945a2d56eb50fd55466f9a4ad897d723d1e" alt=""><figcaption></figcaption></figure>

{% tabs %}
{% tab title="Löschen" %}
Mit dieser Schaltfläche können Sie die ausgewählte Datei von Ihrem Server entfernen.
{% endtab %}

{% tab title="Kopieren" %}
Mit dieser Option können Sie eine Kopie der ausgewählten Datei erstellen.&#x20;

{% hint style="info" %}
Das Erstellen von Kopien ist eine gute Praxis, um immer das Original als Referenz zu haben. Wenn Sie das Original verlieren, können Sie die Option „Herunterladen“ verwenden, um die Vorlage zu suchen und erneut herunterzuladen.
{% endhint %}
{% endtab %}

{% tab title="Sicherung" %}
Die Backup-Option dient dazu, eine Kopie der ausgewählten Datei zu speichern. Dies ist nützlich, um Daten vor möglichem Verlust oder Beschädigung zu schützen. Außerdem können Sie damit eine angepasste dateibasierte Vorlage auf eine andere LUCY-Instanz übertragen. Anschließend können Sie die Option „Wiederherstellen“ verwenden, um die Vorlage zu importieren.
{% endtab %}

{% tab title="Wiederherstellen" %}
Mit dieser Funktion wird eine Datei aus einer Sicherung in einen früheren Zustand zurückversetzt. Sie ist besonders nützlich, wenn Sie Änderungen rückgängig machen oder eine Vorlage aus einer anderen Lucy-Instanz wiederherstellen müssen.
{% endtab %}

{% tab title="Herunterladen" %}
Mit dieser Option greifen Sie auf die [Download-Seite](/lucy-wiki-de/anwendungsreferenz/vorlagen/vorlagen-herunterladen.md)zu, auf der Sie dateibasierte Vorlagen aus dem zentralen Vorlagen-Repository erneut herunterladen können.
{% endtab %}

{% tab title="Neu" %}
Typischerweise durch ein "+"-Symbol dargestellt, wird diese Schaltfläche verwendet, um innerhalb der Anwendung eine neue dateibasierte Angriffsvorlage zu erstellen.
{% endtab %}
{% endtabs %}

***

### Neue dateibasierte Vorlage

Wählen Sie „Neu“, um eine neu erstellte dateibasierte Vorlage zu erstellen.

<figure><img src="/files/3c7e5eab43a403946b33eec9ee7ee6fccd9c7b64" alt=""><figcaption></figcaption></figure>

Beim Erstellen einer neuen dateibasierten Angriffsvorlage in LUCY müssen mehrere Felder und Optionen konfiguriert werden. Hier folgt eine detaillierte Erklärung jeder Option sowie der angebotenen Dropdown-Auswahlen:

<details>

<summary>Allgemeine Optionen für eine neue dateibasierte Vorlage</summary>

**Name**:

* Geben Sie einen eindeutigen Namen für die neue Vorlage ein. Dies ist ein Pflichtfeld.

**Mandant**:

* Wählen Sie die [Mandant](/lucy-wiki-de/anwendungsreferenz/einstellungen/mandanten.md) für wen diese Vorlage aus der Dropdown-Liste erstellt wird.

**Beschreibung**:

* Optional, um eine ausführliche Beschreibung der Vorlage anzugeben. Dies hilft dabei, Zweck und Inhalt der Vorlage zu verstehen.

**Szenariotyp**:

* **Webbasiert**: Vorlagen für webbasiertes Phishing-Szenarien.
* **Hyperlink**: Vorlagen, die schädliche Hyperlinks enthalten.
* **Dateibasiert**: Vorlagen mit Fokus auf dateibasierte Angriffe (z. B. schädliche Anhänge).
* **Gemischt**: Vorlagen, die mehrere Angriffstypen kombinieren.
* **Technischer Malware-Test**: Vorlagen, die zum Testen der Malware-Resilienz entwickelt wurden.
* **Angriff über Wechseldatenträger**: Vorlagen für Angriffe über tragbare Medien (z. B. USB-Laufwerke).
* **Nur Awareness**: Vorlagen, die darauf abzielen, das Bewusstsein ohne tatsächliche schädliche Nutzlasten zu schärfen.
* **Mail- & Web-Test**: Kombinierte Simulationen von E-Mail- und webbasierten Angriffen.

**HTML in PDF umwandeln**

* **Beschreibung**: Wenn diese Option aktiviert ist, wird der bereitgestellte HTML-Inhalt in eine PDF-Datei umgewandelt, sodass Sie für Ihre Kampagne ausgefeiltere und standardisierte Anhänge erstellen können.

**Anhang hinzufügen**:

* Hängen Sie eine Datei oder Nutzlast an, die in die Vorlage aufgenommen wird. Klicken Sie auf „Datei auswählen“, um die Datei hochzuladen.

**Konfigurationen**:

* Hier können zusätzliche Konfigurationen für die Vorlage hinzugefügt werden.

**Variablen**:

* Definieren Sie Variablen, die in der Vorlage verwendet werden. Sie können mehrere Variablen mit den folgenden Feldern hinzufügen:
  * **Name**: Der Variablenname.
  * **Interner Name**: Der intern in der Vorlage verwendete Name.
  * **Typ**: Der Eingabetyp für die Variable (Text, Kontrollkästchen, Auswahlliste).
  * **Wert**: Der Standardwert für die Variable.

</details>

#### Praktisches Beispiel:

Beim Erstellen einer dateibasierten Angriffsvorlage in LUCY, wie der Vorlage „Ransomware (Bildschirmsperre)“, simulieren Sie einen Ransomware-Angriff, indem Sie den PC des Benutzers sperren. Sie können die Variablen dieser Vorlage in den Einstellungen wie folgt definieren:

<figure><img src="/files/7f63aec10029e905f88abf485a206964218638e8" alt=""><figcaption></figcaption></figure>

Das obige Beispiel fordert den Benutzer auf, ein Passwort einzugeben, wie in der ersten Variablenzeile definiert. In dieser Zeile können Sie das tatsächliche Passwort festlegen, das zum Entsperren des Bildschirms erforderlich ist; in diesem Fall ist es „123“.

Zusätzlich können Sie in der zweiten Variable die Nachricht festlegen, die der Benutzer sieht, wenn er die Datei ausführt. In diesem Fall lautet die Nachricht: „IHR PC IST MIT RAN$OMWARE GESPERRT – RUFEN SIE DEN IT-SUPPORT UM HILFE AN.“

{% hint style="info" %}
Sehen Sie unseren dateibasierten Ransomware-Angriff in Aktion [hier](/lucy-wiki-de/anwendungsreferenz/vorlagen/angriffsvorlagen.md#file-based).
{% endhint %}

***

### **VORLAGEN FÜR DIE SIMULATION DATEIBASIERTER ANGRIFFE**&#x20;

LUCY ermöglicht die Anpassung verschiedener Malware-Simulationen:

| Einstellungsname                  | Beschreibung                                                                                                                                                                                                 | Erfolgsaktion                         | Bevorzugte Zustellmethode    |
| --------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------- | ---------------------------- |
| **Interaktive Konsole**           | Stellt nach Ausführung der Datei einen umgekehrten HTTP/HTTPS-Kanal zu LUCY her, sichtbar unter „Sitzungen“. Dieses Tool arbeitet ausschließlich im Speicher und unterstützt Befehle über die Windows-Shell. | Dateidownload                         | Landingpage                  |
| **Outlook-Konsole**               | Führt Befehle aus und sendet die Ergebnisse über Outlook mithilfe von MAPI zurück, einschließlich des Abrufs der Betreffzeile der zuletzt empfangenen E-Mail.                                                | Dateidownload                         | Landingpage                  |
| **POST-Konsole**                  | Führt in der Windows-Shell einen begrenzten Befehlssatz aus und sendet die Ausgabe an LUCY. Der direkte Zugriff auf die Befehlszeile ist für integrierte Befehle verfügbar.                                  | Dateidownload                         | Landingpage                  |
| **Konsole (nur POST)**            | Pingt nach dem Öffnen der Datei zurück zu Lucy, ohne Daten zu erfassen.                                                                                                                                      | Dateidownload/Dateiöffnung            | Landingpage                  |
| **Excel-Makros (verschiedene)**   | Verschiedene Makrovorlagen, die ohne Datenübertragung zu Lucy zurückmelden. Hinweis: Wählen Sie in den Kampagneneinstellungen „Klick“ als Erfolgsaktion für genaue Kennzahlen.                               | Klick/Dateidownload/Dateiöffnung      | E-Mail/Landingpage           |
| **Keylogger**                     | Erfasst Tastatureingaben.                                                                                                                                                                                    | Dateidownload/Datenübermittlung       | E-Mail/Landingpage           |
| **Makros (verschiedene)**         | Verschiedene Makrovorlagen, die entweder zu Lucy zurückmelden oder bestimmte Befehle ausführen. Unterstützt Szenarien mit oder ohne Datenerfassung.                                                          | Dateidownload/Dateiöffnung            | E-Mail/Landingpage           |
| **Malware-Test-Toolkit**          | Prüft, ob das System für verschiedene Malware-Techniken anfällig ist.                                                                                                                                        | Dateidownload/Dateiöffnung            | E-Mail/Tragbares Gerät (USB) |
| **Mikrofon**                      | Erfasst Audio über das Mikrofon.                                                                                                                                                                             | Dateidownload/Datenübermittlung       | Tragbares Gerät (USB)        |
| **Ransomware (Bildschirmsperre)** | Sperrt den PC-Bildschirm und erfordert zum Entsperren ein serverseitig festgelegtes Passwort, um ein echtes Ransomware-Angriffsszenario zu simulieren.                                                       | Dateidownload/Datenübermittlung       | E-Mail/Tragbares Gerät (USB) |
| **Zuletzt verwendete Dokumente**  | Ruft eine festgelegte Anzahl von Dokumenten aus dem zuletzt verwendeten Dokumentencache ab.                                                                                                                  | Dateidownload/Datenübermittlung       | E-Mail/Tragbares Gerät (USB) |
| **Bildschirmrekorder**            | Erfasst Screenshots und Webcam-Aufnahmen als Proof of Concept.                                                                                                                                               | Dateidownload/Datenübermittlung       | E-Mail/Tragbares Gerät (USB) |
| **SVG (Umleitung)**               | Leitet beim Öffnen der SVG-Datei ohne Datenübertragung auf eine Phishing-Website weiter.                                                                                                                     | Dateidownload/Klick/Datenübermittlung | E-Mail/Tragbares Gerät (USB) |

{% hint style="warning" %}
Es besteht eine hohe Wahrscheinlichkeit, dass per E-Mail zugestellte Dateien durch Sicherheitsrichtlinien des Mailservers blockiert werden. Administratoren sollten die Filter anpassen, um die Zustellung sicherzustellen.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/vorlagen/dateivorlagen.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
