勒索与攻击🔥7.0

新型CrystalRAT恶意软件新增远程控制、数据窃取等功能

嘶吼·2026/4/9 04:00:00🔗 原文

📋总体概括

卡巴斯基披露一款名为CrystalRAT的新型远程控制木马,今年1月现身,正以恶意软件即服务模式在Telegram频道和YouTube营销账号上推广,采用分级订阅收费。该木马用Go语言编写,提供远程控制、数据窃取、键盘记录、剪贴板劫持等功能,并配备反调试、虚拟机与代理检测等反分析能力,载荷经zlib压缩并使用ChaCha20加密,通过WebSocket连接C2。研究人员指出其与WebRAT(Salat窃密木马)高度相似,共享控制面板设计与销售体系。

⚡关键信息

  • ▸CrystalRAT于今年1月现身,以MaaS模式在Telegram和YouTube上分级订阅推广
  • ▸功能涵盖远程控制、数据窃取、键盘记录与剪贴板劫持,还内置骚扰用户的恶作剧功能
  • ▸卡巴斯基指其与WebRAT(Salat窃密木马)高度相似:同为Go编写、控制面板相同、销售体系类似
  • ▸载荷经zlib压缩并用ChaCha20加密,通过WebSocket连接C2,支持地域限制与反调试、虚拟机检测等反分析配置

🔥犀利点评

RAT都开始搞订阅制和YouTube带货了,网络犯罪的SaaS化已经卷到做产品演示视频的地步。Go语言加ChaCha20加反分析全家桶,说明入门级买家也能拿到准专业级武器,攻击门槛被进一步拉平。和Salat共享面板与销售渠道,更像是同一团伙的换皮续作,与其盯着单个样本,不如盯这批做MaaS批发生意的运营者。

本文由本站自动聚合,以下为原始来源:前往 嘶吼 阅读全文 →