Retour à tous les projets
Defense / BlueTeamDéployéPiège anti-intrusion

Canary Trap & Panic

Système de détection précoce anti-ransomware basé sur des fichiers appâts (canaris). Positionné stratégiquement sur des répertoires cibles, il agit comme un disjoncteur d'urgence en cas d'activité anormale de chiffrement non autorisé.

Fonctionnalités & Capacités

  • Surveillance d'intégrité en temps réel au niveau kernel via inotify / watchdog
  • Coupure réseau instantanée (disjoncteur physique / virtuel) dès la première tentative d'accès
  • Terminaison forcée (kill -9) de l'arborescence complète du processus attaquant
  • Notification d'urgence instantanée par webhook avec dump des processus suspects

Architecture & Sécurité

  • Démon système persistant à très faible empreinte CPU (< 0.1%)
  • Algorithme de corrélation temporelle pour éviter les faux positifs d'indexeurs de fichiers

Technologies, Protocoles & Bibliothèques

PythonLinux InotifyKernel HooksDiscord / Telegram WebhookBashSystemd
Menu