勒索软件.live MCP服务器
一种模型上下文协议(MCP)服务器,通过 勒索软件.live API该服务器使AI代理能够访问全面的勒索软件威胁情报数据,包括受害者信息、组详细信息和攻击趋势。
特性
工具
- get_api_info:获取基本的API元数据和信息
- get_recent_victms:获取最新披露的勒索软件受害者
- get_group_info:获取特定勒索软件组的详细信息
- get_all_groups:获取所有已知勒索软件组的列表
- get_all_cyberatacks:获取所有已知的网络攻击
- get_recent_cyberatacks:获取最近添加的网络攻击
- get_group_victims:获取特定勒索软件组声称的所有受害者
- 搜索_冲突:按关键字搜索受害者
- get_country_攻击:针对特定国家进行网络攻击
- 获取国家受害者:从特定国家获得受害者
- 获取_事件_日期:按具体年份和月份列出受害者
- get_sector_victims:从特定的商业部门获得受害者
- get_cert_contacts:获取一个国家的国家CERT联系信息
- get_yara_rules:获取与勒索软件组关联的YARA规则
资源
- ransomware://api/info:Ransomware.live API的基本信息
- ransomware://victims/recent:最近披露的勒索软件受害者
- ransomware://groups/all:所有已知勒索软件组的完整列表
- ransomware://attacks/recent:最近增加了网络攻击
安装
- 克隆或下载此MCP服务器
- 安装依赖项:
npm install- 构建服务器:
npm run build用法
使用克劳德桌面
将服务器配置添加到您的 claude_desktop_config.json:
{
"mcpServers": {
"ransomware-live": {
"command": "node",
"args": ["/path/to/ransomware-live-server/build/index.js"]
}
}
}与其他MCP客户端
服务器可以通过以下方式启动:
npm start或者直接运行:
node build/index.jsapi信息
此服务器使用 勒索软件.live API v2 其提供:
- 提供者:朱利安·穆斯克顿
- 认证:可用的自由层(不需要API密钥)
- 基本URL: https://api.ransomware.live/v2
- 文档:可在
数据类型
勒索软件受害者
victim:公司/组织名称group:勒索软件组负责人attackdate:袭击日期(如已知)country:国家代码(ISO-2)sector:商业部门website:受害者网站description:其他详细信息press:相关新闻报道updates:状态更新
勒索软件集团
name:组名称description:组描述locations:操作地点countries:目标国家profile:组简介信息captive:拥有专属支付网站parser:具有自动解析器
网络攻击
id:攻击标识符victim:目标组织group:责任小组date:攻击日期country:目标国家sector:目标部门description:攻击细节
例子
获取最近的受害者
// Get last 10 victims
{
"tool": "get_recent_victims",
"arguments": {
"limit": 10
}
}寻找特定受害者
// Search for victims containing "hospital"
{
"tool": "search_victims",
"arguments": {
"keyword": "hospital",
"limit": 20
}
}获取组信息
// Get info about LockBit group
{
"tool": "get_group_info",
"arguments": {
"group": "lockbit"
}
}获取特定国家的数据
// Get victims from Germany
{
"tool": "get_country_victims",
"arguments": {
"countryCode": "DE"
}
}获取行业分析
// Get healthcare sector victims
{
"tool": "get_sector_victims",
"arguments": {
"sector": "Healthcare",
"countryCode": "US"
}
}错误处理
该服务器包括全面的错误处理功能,用于:
- API响应无效
- 网络连接问题
- 请求格式错误
- 费率限制(如适用)
- 参数缺失或无效
速率限制
Ransomware.live API是免费的,但可能有费率限制。服务器为请求提供了30秒的超时时间,并使用了适当的User-Agent标头。
用例
- 威胁情报:监视最近的勒索软件活动
- 风险评估:分析特定行业的攻击趋势
- 事件响应:研究特定的勒索软件组
- 合规报告:跟踪区域攻击模式
- 安全性研究:访问YARA规则和IOC
- CERT协调:查找国家CERT联系人
发展
在发展中奔跑
npm run dev建筑
npm run build测试
我们提供多种全面的测试套件:
API连通性基本测试
node simple-test.cjs完成工具测试
node test-all-tools.cjs最终文件测试
node final-test-for-readme.cjs🧪 综合测试结果
所有14个工具都经过了彻底的测试和验证,可以正常工作:
✅ 快速响应工具(\<1秒)
- get_api_info ✅
- 持续时间:~0.4秒 - 返回:API元数据和当前更新状态 - 样品: 2025-07-22T20:17:06.022697+00:00
- get_recent_victms ✅
- 持续时间:~0.1秒 - 返回:最新勒索软件受害者及详细信息 - 样品: blueridgesl.com (美国SafePay勒索软件)
- get_group_info ✅
- 持续时间:~0.2秒 - 返回:详细的勒索软件组情报 - 示例:具有9个详细属性的LockBit组
- get_all_cyberatacks ✅ (有限制)
- 持续时间:~0.3秒 - 返回:综合攻击数据库 - 示例:坎纳波利斯市袭击
- get_recent_cyberatacks ✅
- 持续时间:~0.2秒 - 返回:最近添加的攻击 - 实时威胁情报数据
- get_group_victims ✅
- 持续时间:~0.4秒 - 返回:特定于组的受害者列表 - 样本:曼谷航空公司(LockBit受害者)
- 搜索_冲突 ✅
- 持续时间:~0.3秒 - 返回:关键字筛选的受害者搜索 - 示例:医院搜索返回 Anadolu Hastaneleri (导演沃尔夫)
- get_cert_contacts ✅
- 持续时间:~0.2秒 - 返回:国家CERT联系人数据库 - 样本:109个美国CERT联系人
- get_yara_rules ✅
- 持续时间:~0.1秒 - 返回:恶意软件检测规则 - 示例:LockBit YARA签名
✅ 大型数据集工具(1-60秒)
- get_all_groups ✅
- 持续时间:~45秒 - 返回:完整的勒索软件组数据库 - 数据集:275+已知勒索软件组
- get_country_攻击 ✅
- 持续时间:~30s - 返回:特定国家的攻击数据 - 示例:德国的完整攻击历史
- 获取国家受害者 ✅
- 持续时间:~35秒 - 返回:国家受害者数据库 - 数据集:5365+美国受害者,800+德国受害者
- 获取_事件_日期 ✅
- 持续时间:~25秒 - 回报:基于时间的受害者分析 - 样本:2024年12月受害者激增数据
- get_sector_victims ✅
- 持续时间:~40s - 回报:行业特定威胁情报 - 样本:有数百名受害者的医疗保健部门
🎯 测试性能总结
- 成功率:100%(14/14个工具工作)
- API连接: ✅ 确认实时数据访问
- 实时数据: ✅ 截至2025-07-22T2T20:17:06的当前时间
- 大型数据集: ✅ 处理5000多条受害者记录
- 超时处理: ✅ 针对大响应进行了优化(2+分钟)
📊 实时数据样本已确认
- 最近的受害者:blueridgesl.com,曼谷航空公司,阿纳多卢·哈斯塔内莱里
- 活性基团:LockBit、SafePay、DireWolf和272+其他公司
- 地区范围:美国(5365+名受害者)、德国(800+名受害者)
- 部门分析:医疗保健、金融、制造业、政府
- CERT联系人:109名美国应急响应联系人
- 检测规则:主要家庭的当前YARA签名
🔧 技术改进
- 超时优化:对于大型数据集,延长至2分钟以上
- 内存处理:支持50MB+API响应
- 错误处理:全面验证和优雅降级
- 速率限制:API调用之间的内置延迟
- 性能监控:详细的时间安排和响应分析
数据源
所有数据均由 勒索软件.live,它汇总了来自以下方面的信息:
- 勒索软件组泄漏网站
- 威胁情报馈送
- 公共安全报告
- CERT 咨询
- 消息来源
法律和伦理考虑
- 这些数据用于合法的安全研究和防御目的
- 遵守适用的法律法规
- 遵守价格限制和API服务条款
- 负责任地使用威胁搜索和事件响应
- 请勿用于恶意目的
贡献
欢迎投稿!请提交问题并拉取请求:
- 错误修正
- 功能增强
- 文档改进
- API端点添加
许可证
MIT许可证-有关详细信息,请参阅许可证文件。
支持
对于此MCP服务器的问题:
- 创建GitHub问题
- 提交拉取请求
- 通过MCP社区渠道联系
对于Ransomware.live API问题:
- 访问 官方存储库
- 直接联系API维护人员
