Dateivorlagen
Einführung
Dieser Abschnitt konzentriert sich darauf, wie Sie unser vielfältiges Angebot an anpassbaren dateibasierten Vorlagen nutzen können, um simulierte Phishing-Kampagnen durchzuführen. Durch die Integration dieser Vorlagen in Ihre Schulungsmodule werden die Benutzer realistischen Szenarien ausgesetzt, die Phishing-E-Mails mit schädlichen Anhängen oder herunterladbaren Links umfassen.
Das Ziel ist es, Benutzer darüber aufzuklären und zu testen, wie sie potenzielle Sicherheitsbedrohungen erkennen und angemessen darauf reagieren. Jede hier enthaltene Vorlage ist darauf zugeschnitten, verschiedene Arten dateibasierter Angriffe zu imitieren, und bietet einen praktischen und effektiven Ansatz zur Verbesserung der Sicherheitslage Ihres Unternehmens.
Konfiguration


Mit dieser Schaltfläche können Sie die ausgewählte Datei von Ihrem Server entfernen.
Mit dieser Option können Sie eine Kopie der ausgewählten Datei erstellen.
Die Backup-Option dient dazu, eine Kopie der ausgewählten Datei zu speichern. Dies ist nützlich, um Daten vor möglichem Verlust oder Beschädigung zu schützen. Außerdem können Sie damit eine angepasste dateibasierte Vorlage auf eine andere LUCY-Instanz übertragen. Anschließend können Sie die Option „Wiederherstellen“ verwenden, um die Vorlage zu importieren.
Mit dieser Funktion wird eine Datei aus einer Sicherung in einen früheren Zustand zurückversetzt. Sie ist besonders nützlich, wenn Sie Änderungen rückgängig machen oder eine Vorlage aus einer anderen Lucy-Instanz wiederherstellen müssen.
Mit dieser Option greifen Sie auf die Download-Seitezu, auf der Sie dateibasierte Vorlagen aus dem zentralen Vorlagen-Repository erneut herunterladen können.
Typischerweise durch ein "+"-Symbol dargestellt, wird diese Schaltfläche verwendet, um innerhalb der Anwendung eine neue dateibasierte Angriffsvorlage zu erstellen.
Neue dateibasierte Vorlage
Wählen Sie „Neu“, um eine neu erstellte dateibasierte Vorlage zu erstellen.

Beim Erstellen einer neuen dateibasierten Angriffsvorlage in LUCY müssen mehrere Felder und Optionen konfiguriert werden. Hier folgt eine detaillierte Erklärung jeder Option sowie der angebotenen Dropdown-Auswahlen:
Praktisches Beispiel:
Beim Erstellen einer dateibasierten Angriffsvorlage in LUCY, wie der Vorlage „Ransomware (Bildschirmsperre)“, simulieren Sie einen Ransomware-Angriff, indem Sie den PC des Benutzers sperren. Sie können die Variablen dieser Vorlage in den Einstellungen wie folgt definieren:

Das obige Beispiel fordert den Benutzer auf, ein Passwort einzugeben, wie in der ersten Variablenzeile definiert. In dieser Zeile können Sie das tatsächliche Passwort festlegen, das zum Entsperren des Bildschirms erforderlich ist; in diesem Fall ist es „123“.
Zusätzlich können Sie in der zweiten Variable die Nachricht festlegen, die der Benutzer sieht, wenn er die Datei ausführt. In diesem Fall lautet die Nachricht: „IHR PC IST MIT RAN$OMWARE GESPERRT – RUFEN SIE DEN IT-SUPPORT UM HILFE AN.“
VORLAGEN FÜR DIE SIMULATION DATEIBASIERTER ANGRIFFE
LUCY ermöglicht die Anpassung verschiedener Malware-Simulationen:
Interaktive Konsole
Stellt nach Ausführung der Datei einen umgekehrten HTTP/HTTPS-Kanal zu LUCY her, sichtbar unter „Sitzungen“. Dieses Tool arbeitet ausschließlich im Speicher und unterstützt Befehle über die Windows-Shell.
Dateidownload
Landingpage
Outlook-Konsole
Führt Befehle aus und sendet die Ergebnisse über Outlook mithilfe von MAPI zurück, einschließlich des Abrufs der Betreffzeile der zuletzt empfangenen E-Mail.
Dateidownload
Landingpage
POST-Konsole
Führt in der Windows-Shell einen begrenzten Befehlssatz aus und sendet die Ausgabe an LUCY. Der direkte Zugriff auf die Befehlszeile ist für integrierte Befehle verfügbar.
Dateidownload
Landingpage
Konsole (nur POST)
Pingt nach dem Öffnen der Datei zurück zu Lucy, ohne Daten zu erfassen.
Dateidownload/Dateiöffnung
Landingpage
Excel-Makros (verschiedene)
Verschiedene Makrovorlagen, die ohne Datenübertragung zu Lucy zurückmelden. Hinweis: Wählen Sie in den Kampagneneinstellungen „Klick“ als Erfolgsaktion für genaue Kennzahlen.
Klick/Dateidownload/Dateiöffnung
E-Mail/Landingpage
Keylogger
Erfasst Tastatureingaben.
Dateidownload/Datenübermittlung
E-Mail/Landingpage
Makros (verschiedene)
Verschiedene Makrovorlagen, die entweder zu Lucy zurückmelden oder bestimmte Befehle ausführen. Unterstützt Szenarien mit oder ohne Datenerfassung.
Dateidownload/Dateiöffnung
E-Mail/Landingpage
Malware-Test-Toolkit
Prüft, ob das System für verschiedene Malware-Techniken anfällig ist.
Dateidownload/Dateiöffnung
E-Mail/Tragbares Gerät (USB)
Mikrofon
Erfasst Audio über das Mikrofon.
Dateidownload/Datenübermittlung
Tragbares Gerät (USB)
Ransomware (Bildschirmsperre)
Sperrt den PC-Bildschirm und erfordert zum Entsperren ein serverseitig festgelegtes Passwort, um ein echtes Ransomware-Angriffsszenario zu simulieren.
Dateidownload/Datenübermittlung
E-Mail/Tragbares Gerät (USB)
Zuletzt verwendete Dokumente
Ruft eine festgelegte Anzahl von Dokumenten aus dem zuletzt verwendeten Dokumentencache ab.
Dateidownload/Datenübermittlung
E-Mail/Tragbares Gerät (USB)
Bildschirmrekorder
Erfasst Screenshots und Webcam-Aufnahmen als Proof of Concept.
Dateidownload/Datenübermittlung
E-Mail/Tragbares Gerät (USB)
SVG (Umleitung)
Leitet beim Öffnen der SVG-Datei ohne Datenübertragung auf eine Phishing-Website weiter.
Dateidownload/Klick/Datenübermittlung
E-Mail/Tragbares Gerät (USB)
Es besteht eine hohe Wahrscheinlichkeit, dass per E-Mail zugestellte Dateien durch Sicherheitsrichtlinien des Mailservers blockiert werden. Administratoren sollten die Filter anpassen, um die Zustellung sicherzustellen.
Zuletzt aktualisiert
War das hilfreich?