经典案例

新型威胁模拟工具越来越多地被黑客利用 媒体

2025-11-13 20:04:10

勒索软件攻击者转向 Brute Ratel 工具

关键要点

越来越多的勒索软件团伙和黑客组织开始使用 Brute Ratel 取代 Cobalt Strike 来隐藏他们的攻击。大多数安全系统无法识别 Brute Ratel 的恶意特征。一些俄罗斯国家支持的黑客组织 APT29又名 CozyBear 或 Dukes被怀疑利用 Brute Ratel 进行攻击。前 Conti 勒索软件成员正在通过创建虚假美国公司来获取软件许可证。

根据 BleepingComputer 的报道,越来越多的勒索软件团伙和黑客组织已经开始使用 Brute Ratel 威胁模拟工具来替代 Cobalt Strike,以避免被杀毒软件和终端检测响应系统发现。根据 Palo Alto Networks 的 Unit 42 威胁情报部门的报告,几乎所有安全系统都无法识别 Brute Ratel或称 BRc4作为恶意工具。

该工具的使用引起了人们的关注,尤其是与俄罗斯国家支持的黑客组织 APT29 有关联的攻击。APT29 被怀疑利用 Brute Ratel 来分发带有恶意的 ISO 文件,并附带一个可以加载 Brute Ratel 的 rsum 文件,从而实现远程设备访问和命令执行。Brute Ratel 的开发者 Chetan Nayak曾是 CrowdStrike 和 Mandiant 的红队成员提到,目前新一轮攻击背后的攻击者通过一位不满员工的泄露获得了软件许可证。

与此同时,AdvIntel 的首席执行官 Vitali Kremez 表示,前 Conti 勒索软件成员正在通过建立虚假的美国公司来获取软件许可证。Kremez 指出:“这些前 Conti 勒索软件运营的罪犯探索了多种渗透测试工具,不仅限于 Cobalt Strike。为了获得 Brute Ratel 的许可证,威胁行为者创建了假冒的美国公司,这些公司被用作验证过程的一部分。”

新型威胁模拟工具越来越多地被黑客利用 媒体

以上信息反映了当今网络安全中不断变化的威胁形式,组织需要持续更新其防御措施以应对新出现的工具和技术。

蘑菇加速器安卓版下载