शोधकर्ताओं ने VectraRAT नामक एक नए और बेहद खतरनाक 'मैलवेयर-एज़-ए-सर्विस' (MaaS) प्लेटफॉर्म का खुलासा किया है, जो विंडोज आधारित कॉर्पोरेट नेटवर्क को निशाना बना सकता है। यह प्लेटफॉर्म पूरी तरह से शून्य से बनाया गया है और इसमें उन्नत रिमोट एक्सेस सुविधाएं मौजूद हैं।
- VectraRAT एक पूर्ण-स्टैक 'मैलवेयर-एज़-ए-सर्विस' (MaaS) प्लेटफॉर्म है जिसे शून्य से विकसित किया गया है।
- यह मात्र $250 प्रति माह की कम कीमत पर विंडोज एंटरप्राइज नेटवर्क को निशाना बना सकता है।
- इसमें UAC बायपास और प्रोप्राइटरी C2 प्रोटोकॉल जैसी उन्नत विशेषताएं शामिल हैं।
- यह Amadey loader और ClickFix जैसे सोशल इंजीनियरिंग तरीकों का उपयोग करता है।
साइबर सुरक्षा विशेषज्ञों ने एक नए और अत्यंत परिष्कृत मैलवेयर प्लेटफॉर्म, VectraRAT, की पहचान की है जो कॉर्पोरेट नेटवर्क के लिए एक गंभीर खतरा पैदा कर सकता है। SOCRadar के शोधकर्ताओं के अनुसार, यह एक 'मैलवेयर-एज़-ए-सर्विस' (MaaS) मॉडल पर काम करता है, जिसका अर्थ है कि अपराधी बहुत कम लागत में पेशेवर स्तर के साइबर हमले करने के लिए इस टूल को किराए पर ले सकते हैं।
VectraRAT की सबसे चौंकाने वाली बात यह है कि यह अन्य मौजूदा मैलवेयर (जैसे AsyncRAT या QuasarRAT) का 'फोर्क' या कॉपी नहीं है। इसके बजाय, इसके डेवलपर ने विंडोज इंप्लांट, कमांड-एंड-कंट्रोल (C2) इंफ्रास्ट्रक्चर और ऑपरेटर पैनल को पूरी तरह से स्क्रैच से लिखा है। यह इसे अन्य सामान्य टूल्स की तुलना में कहीं अधिक शक्तिशाली और कठिन बनाता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि साइबर अपराध का लोकतंत्रीकरण हो रहा है। अब किसी बड़े संगठन को हैक करने के लिए आपको महंगे सॉफ्टवेयर डेवलपर्स की जरूरत नहीं है; आप केवल $250 (लगभग ₹21,000) देकर एक पूर्ण हमले का बुनियादी ढांचा तैयार कर सकते हैं। यह परिदृश्य सुरक्षा टीमों के लिए एक बड़ी चुनौती है क्योंकि हमलावर अब अधिक सुव्यवस्थित और पेशेवर हो गए हैं।
VectraRAT की परिष्कृत प्रकृति और इसकी कम कीमत इसे साइबर अपराधियों के लिए एक अत्यधिक आकर्षक और घातक हथियार बनाती है।
यह मैलवेयर विशेष रूप से Windows Enterprise और Windows Server जैसे उच्च-मूल्य वाले लक्ष्यों को लक्षित करने के लिए डिज़ाइन किया गया है। शोध में पाया गया कि पीड़ितों के डेटा में अमेरिका, रूस और जर्मनी जैसे देशों की प्रमुखता थी। यह टूल न केवल कीलॉगिंग और फाइल ट्रांसफर जैसी सुविधाएं प्रदान करता है, बल्कि यह यूज़र अकाउंट कंट्रोल (UAC) को भी बायपास कर सकता है, जिससे हमलावर बिना किसी चेतावनी के सिस्टम पर पूर्ण नियंत्रण प्राप्त कर लेते हैं।
ऐतिहासिक पृष्ठभूमि
पिछले दशक में, मैलवेयर का विकास 'सॉफ्टवेयर-एज़-ए-सर्विस' (SaaS) मॉडल की ओर तेजी से बढ़ा है। पहले हैकर्स को खुद कोड लिखना पड़ता था, लेकिन अब वे तैयार 'किलर ऐप्स' खरीद सकते हैं। VectraRAT इसी विकासवादी क्रम का सबसे नवीनतम और खतरनाक चरण है।
| विशेषता | सामान्य RAT (जैसे AsyncRAT) | VectraRAT |
|---|---|---|
| स्रोत कोड | मौजूदा कोड का उपयोग (Fork) | पूरी तरह से नया (From Scratch) |
| लागत | अक्सर मुफ्त या सस्ता | $250/माह (पेशेवर स्तर) |
| UAC बायपास | सीमित क्षमता | उन्नत और अंतर्निहित |
Frequently Asked Questions
1. VectraRAT मुख्य रूप से किसे निशाना बनाता है?
यह मुख्य रूप से विंडोज एंटरप्राइज और सर्वर उपयोगकर्ताओं को निशाना बनाता है जो उच्च-मूल्य वाले कॉर्पोरेट डेटा रखते हैं।
2. इससे कैसे बचा जा सकता है?
नियमित सुरक्षा अपडेट, उन्नत एंडपॉइंट डिटेक्शन और कर्मचारी जागरूकता (सोशल इंजीनियरिंग से बचने के लिए) अनिवार्य है।