海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 勒索软件情报监控 / ransomware.live
R
🛡 网络安全 勒索软件情报监控 法国总部 国内优化

ransomware.live

勒索团伙情报追踪

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向勒索软件情报跟踪的公开信息平台,提供受害者、团伙、统计、地图、谈判、通知、API、YARA、TTPs 与 IoC 等入口。
定价免费/捐赠 正文仅出现“Buy me a coffee”,未见商业订阅、企业版或明确价格信息。
适合谁安全研究人员、威胁情报分析师、SOC/应急响应团队、关注勒索软件态势的组织
核心功能Victims 受害者信息Groups 勒索软件团伙信息Statistics 统计Worldmap/Countrymap 地图视图Negotiations 谈判信息Ransom Notes 勒索信YARA RulesTTPs MatrixIoCInfostealerNotificationsAPI
防护类型威胁情报/勒索软件情报跟踪;正文未显示具备终端防护、网络阻断或主动防御能力。
部署方式网页访问;正文显示提供 API,但未说明本地部署、SaaS 账户体系或私有化部署方式。
定价未见明确收费;页面出现 Buy me a coffee,推测支持捐赠。
适用规模适合安全研究人员、SOC、应急响应和威胁情报团队;未提供按企业规模划分的信息。
管理与告警正文显示 Notifications、Search、Statistics 等入口;未见告警规则、工单、权限或审计管理说明。
集成能力正文显示 API、YARA Rules、IoC、TTPs Matrix,具备与安全分析流程或自动化系统集成的潜力;具体接口能力未披露。
中国访问未知
适用场景勒索软件态势感知、团伙画像、受害者跟踪、IoC/YARA/TTPs 辅助分析、SOC 威胁狩猎、应急响应研判、情报自动化集成。
同类可参考 MalwareBazaar、AlienVault OTX、MISP 社区情报、VirusTotal、Cisco Talos、Recorded Future、Group-IB、SOCRadar 等威胁情报或勒索软件追踪资源。
性价比8
易用7
服务4
综合7
优点
  • 围绕勒索软件情报提供较完整的导航维度
  • 包含受害者、团伙、IoC、YARA、TTPs、勒索信等多类安全分析要素
  • 提供搜索、统计、地图和通知能力入口
  • 正文显示有 API,便于自动化获取或集成
不足
  • 抓取正文主要为导航菜单,缺少数据来源、更新频率、覆盖范围和准确性说明
  • 未见企业级 SLA、支持渠道、权限管理或合规认证信息
  • 未见明确价格、付款方式和商业服务说明
  • 对中国大陆访问稳定性、支付方式和本地化支持无公开信息

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Ransomware.live 从页面正文看,是一个围绕勒索软件活动进行公开跟踪与情报聚合的网站。其导航包含 Victims、Groups、Statistics、Worldmap、Negotiations、Ransom Notes、YARA Rules、TTPs Matrix、IoC、Notifications 和 API 等模块,定位更接近威胁情报与研究平台,而不是传统意义上的防火墙、EDR 或网关防护产品。

核心能力与安全价值

在防护类型上,它主要提供勒索软件情报线索:受害者、团伙、勒索信、谈判信息、IoC、YARA 规则和 TTPs 矩阵。这些内容可用于 SOC 研判、威胁狩猎、应急响应和攻击组织画像。管理与告警方面,页面出现 Notifications,说明可能支持通知能力,但正文未披露告警条件、推送渠道、权限控制或审计功能。集成能力方面,API、IoC、YARA Rules 的出现对安全团队较有价值,理论上可接入 SIEM、SOAR、TIP 或内部检测规则流程,但接口细节、速率限制和认证机制未在抓取文本中体现。

定价与部署

部署方式应以网页访问为主,并提供 API 入口;未见私有化、本地化部署或企业 SaaS 账户说明。定价方面,正文只有“Buy me a coffee”,没有套餐、企业版、试用期或付款方式信息,因此可判断其至少具备捐赠入口,但不能确认是否存在商业收费服务。

优缺点

优点是聚焦勒索软件这一高风险领域,信息维度覆盖较全,既有宏观统计和地图,也有 IoC、YARA、TTPs 等可操作线索,适合安全分析人员快速建立态势认知。缺点是抓取正文几乎都是导航信息,缺少数据来源、更新频率、准确性、历史留存、服务支持和合规认证说明;企业若将其作为关键情报源,还需要自行验证数据质量并与其他情报源交叉印证。

适合谁与中国访问

它适合安全研究者、SOC、应急响应团队、威胁情报团队以及需要跟踪勒索软件团伙动态的组织。不适合作为单一防护产品采购,因为正文未显示主动拦截、防护部署或 SLA。中国大陆访问、网络稳定性和支付方式均无文本依据,评估为未知;如访问受限,可考虑 MISP 社区情报、MalwareBazaar、AlienVault OTX、VirusTotal、Talos、SOCRadar、Recorded Future 等替代或补充来源。

本测评基于公开资料整理,不构成购买建议,请以 ransomware.live 官网实际信息为准。

中文卖点

免费安全情报站,含API和IOC信息。

官网快照

/shot/ransomware-live.png
ransomware.live

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

ransomware.live 是一家法国的网络安全 (勒索软件情报监控)服务商. 本页收录其「勒索团伙情报追踪」套餐. 免费安全情报站,含API和IOC信息.
ransomware.live 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于法国, 主要面向海外市场.
访问 ransomware.live 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类