For the complete documentation index, see llms.txt. This page is also available as Markdown.

Dateivorlagen

Einführung

Dieser Abschnitt konzentriert sich darauf, wie Sie unser vielfältiges Angebot an anpassbaren dateibasierten Vorlagen nutzen können, um simulierte Phishing-Kampagnen durchzuführen. Durch die Integration dieser Vorlagen in Ihre Schulungsmodule werden die Benutzer realistischen Szenarien ausgesetzt, die Phishing-E-Mails mit schädlichen Anhängen oder herunterladbaren Links umfassen.

Das Ziel ist es, Benutzer darüber aufzuklären und zu testen, wie sie potenzielle Sicherheitsbedrohungen erkennen und angemessen darauf reagieren. Jede hier enthaltene Vorlage ist darauf zugeschnitten, verschiedene Arten dateibasierter Angriffe zu imitieren, und bietet einen praktischen und effektiven Ansatz zur Verbesserung der Sicherheitslage Ihres Unternehmens.


Konfiguration

Navigieren Sie zu Vorlagen -> Dateivorlagen

\

Mit dieser Schaltfläche können Sie die ausgewählte Datei von Ihrem Server entfernen.

Mit dieser Option können Sie eine Kopie der ausgewählten Datei erstellen.

Das Erstellen von Kopien ist eine gute Praxis, um immer das Original als Referenz zu haben. Wenn Sie das Original verlieren, können Sie die Option „Herunterladen“ verwenden, um die Vorlage zu suchen und erneut herunterzuladen.

Die Backup-Option dient dazu, eine Kopie der ausgewählten Datei zu speichern. Dies ist nützlich, um Daten vor möglichem Verlust oder Beschädigung zu schützen. Außerdem können Sie damit eine angepasste dateibasierte Vorlage auf eine andere LUCY-Instanz übertragen. Anschließend können Sie die Option „Wiederherstellen“ verwenden, um die Vorlage zu importieren.

Mit dieser Funktion wird eine Datei aus einer Sicherung in einen früheren Zustand zurückversetzt. Sie ist besonders nützlich, wenn Sie Änderungen rückgängig machen oder eine Vorlage aus einer anderen Lucy-Instanz wiederherstellen müssen.

Mit dieser Option greifen Sie auf die Download-Seitezu, auf der Sie dateibasierte Vorlagen aus dem zentralen Vorlagen-Repository erneut herunterladen können.

Typischerweise durch ein "+"-Symbol dargestellt, wird diese Schaltfläche verwendet, um innerhalb der Anwendung eine neue dateibasierte Angriffsvorlage zu erstellen.


Neue dateibasierte Vorlage

Wählen Sie „Neu“, um eine neu erstellte dateibasierte Vorlage zu erstellen.

Beim Erstellen einer neuen dateibasierten Angriffsvorlage in LUCY müssen mehrere Felder und Optionen konfiguriert werden. Hier folgt eine detaillierte Erklärung jeder Option sowie der angebotenen Dropdown-Auswahlen:

Allgemeine Optionen für eine neue dateibasierte Vorlage

Name:

  • Geben Sie einen eindeutigen Namen für die neue Vorlage ein. Dies ist ein Pflichtfeld.

Mandant:

  • Wählen Sie die Mandant für wen diese Vorlage aus der Dropdown-Liste erstellt wird.

Beschreibung:

  • Optional, um eine ausführliche Beschreibung der Vorlage anzugeben. Dies hilft dabei, Zweck und Inhalt der Vorlage zu verstehen.

Szenariotyp:

  • Webbasiert: Vorlagen für webbasiertes Phishing-Szenarien.

  • Hyperlink: Vorlagen, die schädliche Hyperlinks enthalten.

  • Dateibasiert: Vorlagen mit Fokus auf dateibasierte Angriffe (z. B. schädliche Anhänge).

  • Gemischt: Vorlagen, die mehrere Angriffstypen kombinieren.

  • Technischer Malware-Test: Vorlagen, die zum Testen der Malware-Resilienz entwickelt wurden.

  • Angriff über Wechseldatenträger: Vorlagen für Angriffe über tragbare Medien (z. B. USB-Laufwerke).

  • Nur Awareness: Vorlagen, die darauf abzielen, das Bewusstsein ohne tatsächliche schädliche Nutzlasten zu schärfen.

  • Mail- & Web-Test: Kombinierte Simulationen von E-Mail- und webbasierten Angriffen.

HTML in PDF umwandeln

  • Beschreibung: Wenn diese Option aktiviert ist, wird der bereitgestellte HTML-Inhalt in eine PDF-Datei umgewandelt, sodass Sie für Ihre Kampagne ausgefeiltere und standardisierte Anhänge erstellen können.

Anhang hinzufügen:

  • Hängen Sie eine Datei oder Nutzlast an, die in die Vorlage aufgenommen wird. Klicken Sie auf „Datei auswählen“, um die Datei hochzuladen.

Konfigurationen:

  • Hier können zusätzliche Konfigurationen für die Vorlage hinzugefügt werden.

Variablen:

  • Definieren Sie Variablen, die in der Vorlage verwendet werden. Sie können mehrere Variablen mit den folgenden Feldern hinzufügen:

    • Name: Der Variablenname.

    • Interner Name: Der intern in der Vorlage verwendete Name.

    • Typ: Der Eingabetyp für die Variable (Text, Kontrollkästchen, Auswahlliste).

    • Wert: Der Standardwert für die Variable.

Praktisches Beispiel:

Beim Erstellen einer dateibasierten Angriffsvorlage in LUCY, wie der Vorlage „Ransomware (Bildschirmsperre)“, simulieren Sie einen Ransomware-Angriff, indem Sie den PC des Benutzers sperren. Sie können die Variablen dieser Vorlage in den Einstellungen wie folgt definieren:

Das obige Beispiel fordert den Benutzer auf, ein Passwort einzugeben, wie in der ersten Variablenzeile definiert. In dieser Zeile können Sie das tatsächliche Passwort festlegen, das zum Entsperren des Bildschirms erforderlich ist; in diesem Fall ist es „123“.

Zusätzlich können Sie in der zweiten Variable die Nachricht festlegen, die der Benutzer sieht, wenn er die Datei ausführt. In diesem Fall lautet die Nachricht: „IHR PC IST MIT RAN$OMWARE GESPERRT – RUFEN SIE DEN IT-SUPPORT UM HILFE AN.“

Sehen Sie unseren dateibasierten Ransomware-Angriff in Aktion hier.


VORLAGEN FÜR DIE SIMULATION DATEIBASIERTER ANGRIFFE

LUCY ermöglicht die Anpassung verschiedener Malware-Simulationen:

Einstellungsname
Beschreibung
Erfolgsaktion
Bevorzugte Zustellmethode

Interaktive Konsole

Stellt nach Ausführung der Datei einen umgekehrten HTTP/HTTPS-Kanal zu LUCY her, sichtbar unter „Sitzungen“. Dieses Tool arbeitet ausschließlich im Speicher und unterstützt Befehle über die Windows-Shell.

Dateidownload

Landingpage

Outlook-Konsole

Führt Befehle aus und sendet die Ergebnisse über Outlook mithilfe von MAPI zurück, einschließlich des Abrufs der Betreffzeile der zuletzt empfangenen E-Mail.

Dateidownload

Landingpage

POST-Konsole

Führt in der Windows-Shell einen begrenzten Befehlssatz aus und sendet die Ausgabe an LUCY. Der direkte Zugriff auf die Befehlszeile ist für integrierte Befehle verfügbar.

Dateidownload

Landingpage

Konsole (nur POST)

Pingt nach dem Öffnen der Datei zurück zu Lucy, ohne Daten zu erfassen.

Dateidownload/Dateiöffnung

Landingpage

Excel-Makros (verschiedene)

Verschiedene Makrovorlagen, die ohne Datenübertragung zu Lucy zurückmelden. Hinweis: Wählen Sie in den Kampagneneinstellungen „Klick“ als Erfolgsaktion für genaue Kennzahlen.

Klick/Dateidownload/Dateiöffnung

E-Mail/Landingpage

Keylogger

Erfasst Tastatureingaben.

Dateidownload/Datenübermittlung

E-Mail/Landingpage

Makros (verschiedene)

Verschiedene Makrovorlagen, die entweder zu Lucy zurückmelden oder bestimmte Befehle ausführen. Unterstützt Szenarien mit oder ohne Datenerfassung.

Dateidownload/Dateiöffnung

E-Mail/Landingpage

Malware-Test-Toolkit

Prüft, ob das System für verschiedene Malware-Techniken anfällig ist.

Dateidownload/Dateiöffnung

E-Mail/Tragbares Gerät (USB)

Mikrofon

Erfasst Audio über das Mikrofon.

Dateidownload/Datenübermittlung

Tragbares Gerät (USB)

Ransomware (Bildschirmsperre)

Sperrt den PC-Bildschirm und erfordert zum Entsperren ein serverseitig festgelegtes Passwort, um ein echtes Ransomware-Angriffsszenario zu simulieren.

Dateidownload/Datenübermittlung

E-Mail/Tragbares Gerät (USB)

Zuletzt verwendete Dokumente

Ruft eine festgelegte Anzahl von Dokumenten aus dem zuletzt verwendeten Dokumentencache ab.

Dateidownload/Datenübermittlung

E-Mail/Tragbares Gerät (USB)

Bildschirmrekorder

Erfasst Screenshots und Webcam-Aufnahmen als Proof of Concept.

Dateidownload/Datenübermittlung

E-Mail/Tragbares Gerät (USB)

SVG (Umleitung)

Leitet beim Öffnen der SVG-Datei ohne Datenübertragung auf eine Phishing-Website weiter.

Dateidownload/Klick/Datenübermittlung

E-Mail/Tragbares Gerät (USB)

Zuletzt aktualisiert

War das hilfreich?