勒索与攻击🔥8.0

Kothamine恶意软件利用Tailscale的tailcat规避网络检测

原标题: Kothamine恶意软件利用Tailscale的tailcat规避网络检测

MalwarebytesLabs·2026/9/25 14:57:29🔗 原文

📋总体概括

新型恶意软件Kothamine利用合法VPN工具Tailscale的组件tailcat建立加密通信信道,接收攻击者指令。由于通信流量混入合法工具行为且不依赖恶意域名,传统基于域名黑名单和网络检测的防御手段难以发现,反映了攻击者滥用合法远程访问工具实现隐蔽C2通信的新趋势。

⚡关键信息

  • ▸Kothamine恶意软件利用Tailscale合法工具tailcat与攻击者建立加密连接接收指令
  • ▸通信过程无恶意域名可供封堵,绕过传统域名黑名单防御
  • ▸流量特征与合法远程访问工具一致,网络侧检测难度显著提升
  • ▸手法体现将合法IT管理工具武器化(LotL)以规避检测的攻击趋势

🔥犀利点评

这不是新花样,而是老套路的精细化:从ngrok、frp到Tailscale,攻击者一路借用运维人员最爱的合法工具当C2信道。域名情报、IP黑名单在这类流量面前近乎失明,安全团队必须转向终端行为分析和零信任策略管控——谁有权限装Tailscale、装在哪,都得管起来。

本文由本站自动聚合,以下为原始来源:前往 MalwarebytesLabs 阅读全文 →