勒索与攻击🔥8.0
RatHat的C2面板持续进化,指向恶意软件即服务模式
原标题: RatHat的C2面板持续进化,指向恶意软件即服务模式
📋总体概括
安全研究人员观察到RAT类恶意软件RatHat的控制面板持续快速迭代,目前已发现近100个活跃部署实例,面板集成了自动化恶意软件构建功能,并利用AI对受害主机进行价值评分与分级,呈现出典型的恶意软件即服务(MaaS)运营特征。开发者的产品化思路和快速迭代能力,表明该威胁组织的商业化运营已经相当成熟。
⚡关键信息
- ▸RatHat的C2控制面板被发现已部署近100个实例,扩张速度明显加快
- ▸面板集成自动化恶意软件构建功能,降低攻击者的技术使用门槛
- ▸利用AI对受害主机进行评分分级,优先攻击高价值目标
- ▸整体运营模式呈现恶意软件即服务(MaaS)的典型商业化特征
🔥犀利点评
AI评分受害主机这件事,本质是把攻击者最稀缺的资源,人工研判时间,外包给算法。当勒索软件团伙开始给猎物打分排序,说明MaaS市场的竞争已经卷到需要提升『转化率』了。对防守方的警示很直白:入侵不再只看有没有告警,而是要先于攻击者的AI判断自己的资产在对方眼里值多少钱。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 InfosecurityMagazine 阅读全文 →