शोधकर्ताओं ने VectraRAT नामक एक नए और बेहद खतरनाक 'मैलवेयर-एज़-ए-सर्विस' (MaaS) प्लेटफॉर्म का खुलासा किया है, जो विंडोज आधारित कॉर्पोरेट नेटवर्क को निशाना बना सकता है। यह प्लेटफॉर्म पूरी तरह से शून्य से बनाया गया है और इसमें उन्नत रिमोट एक्सेस सुविधाएं मौजूद हैं।

  • VectraRAT एक पूर्ण-स्टैक 'मैलवेयर-एज़-ए-सर्विस' (MaaS) प्लेटफॉर्म है जिसे शून्य से विकसित किया गया है।
  • यह मात्र $250 प्रति माह की कम कीमत पर विंडोज एंटरप्राइज नेटवर्क को निशाना बना सकता है।
  • इसमें UAC बायपास और प्रोप्राइटरी C2 प्रोटोकॉल जैसी उन्नत विशेषताएं शामिल हैं।
  • यह Amadey loader और ClickFix जैसे सोशल इंजीनियरिंग तरीकों का उपयोग करता है।

साइबर सुरक्षा विशेषज्ञों ने एक नए और अत्यंत परिष्कृत मैलवेयर प्लेटफॉर्म, VectraRAT, की पहचान की है जो कॉर्पोरेट नेटवर्क के लिए एक गंभीर खतरा पैदा कर सकता है। SOCRadar के शोधकर्ताओं के अनुसार, यह एक 'मैलवेयर-एज़-ए-सर्विस' (MaaS) मॉडल पर काम करता है, जिसका अर्थ है कि अपराधी बहुत कम लागत में पेशेवर स्तर के साइबर हमले करने के लिए इस टूल को किराए पर ले सकते हैं।

VectraRAT की सबसे चौंकाने वाली बात यह है कि यह अन्य मौजूदा मैलवेयर (जैसे AsyncRAT या QuasarRAT) का 'फोर्क' या कॉपी नहीं है। इसके बजाय, इसके डेवलपर ने विंडोज इंप्लांट, कमांड-एंड-कंट्रोल (C2) इंफ्रास्ट्रक्चर और ऑपरेटर पैनल को पूरी तरह से स्क्रैच से लिखा है। यह इसे अन्य सामान्य टूल्स की तुलना में कहीं अधिक शक्तिशाली और कठिन बनाता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि साइबर अपराध का लोकतंत्रीकरण हो रहा है। अब किसी बड़े संगठन को हैक करने के लिए आपको महंगे सॉफ्टवेयर डेवलपर्स की जरूरत नहीं है; आप केवल $250 (लगभग ₹21,000) देकर एक पूर्ण हमले का बुनियादी ढांचा तैयार कर सकते हैं। यह परिदृश्य सुरक्षा टीमों के लिए एक बड़ी चुनौती है क्योंकि हमलावर अब अधिक सुव्यवस्थित और पेशेवर हो गए हैं।

VectraRAT की परिष्कृत प्रकृति और इसकी कम कीमत इसे साइबर अपराधियों के लिए एक अत्यधिक आकर्षक और घातक हथियार बनाती है।

यह मैलवेयर विशेष रूप से Windows Enterprise और Windows Server जैसे उच्च-मूल्य वाले लक्ष्यों को लक्षित करने के लिए डिज़ाइन किया गया है। शोध में पाया गया कि पीड़ितों के डेटा में अमेरिका, रूस और जर्मनी जैसे देशों की प्रमुखता थी। यह टूल न केवल कीलॉगिंग और फाइल ट्रांसफर जैसी सुविधाएं प्रदान करता है, बल्कि यह यूज़र अकाउंट कंट्रोल (UAC) को भी बायपास कर सकता है, जिससे हमलावर बिना किसी चेतावनी के सिस्टम पर पूर्ण नियंत्रण प्राप्त कर लेते हैं।

ऐतिहासिक पृष्ठभूमि

पिछले दशक में, मैलवेयर का विकास 'सॉफ्टवेयर-एज़-ए-सर्विस' (SaaS) मॉडल की ओर तेजी से बढ़ा है। पहले हैकर्स को खुद कोड लिखना पड़ता था, लेकिन अब वे तैयार 'किलर ऐप्स' खरीद सकते हैं। VectraRAT इसी विकासवादी क्रम का सबसे नवीनतम और खतरनाक चरण है।

Did You Know?: साइबर अपराधी अब अपने मैलवेयर को छिपाने के लिए 'क्रिप्टिंग' सेवाओं का उपयोग करते हैं, जो एंटीवायरस डिटेक्शन से बचने में मदद करती हैं।
विशेषतासामान्य RAT (जैसे AsyncRAT)VectraRAT
स्रोत कोडमौजूदा कोड का उपयोग (Fork)पूरी तरह से नया (From Scratch)
लागतअक्सर मुफ्त या सस्ता$250/माह (पेशेवर स्तर)
UAC बायपाससीमित क्षमताउन्नत और अंतर्निहित

Frequently Asked Questions

1. VectraRAT मुख्य रूप से किसे निशाना बनाता है?
यह मुख्य रूप से विंडोज एंटरप्राइज और सर्वर उपयोगकर्ताओं को निशाना बनाता है जो उच्च-मूल्य वाले कॉर्पोरेट डेटा रखते हैं।

2. इससे कैसे बचा जा सकता है?
नियमित सुरक्षा अपडेट, उन्नत एंडपॉइंट डिटेक्शन और कर्मचारी जागरूकता (सोशल इंजीनियरिंग से बचने के लिए) अनिवार्य है।