Conti Inc.:使用机器学习了解一个大型勒索软件即服务运营商的内部讨论

💡 原文中文,约400字,阅读约需1分钟。
📝

内容提要

通过NLP和LDA等机器学习技术以及可视化策略,揭示了Ransomware-as-a-service(RaaS)运营的内部运作情况。发现了商业、技术、内部任务管理、恶意软件和客户服务/问题解决五个讨论主题。RaaS运营需要多种任务的参与与协调。

🎯

关键要点

  • 通过NLP和LDA等机器学习技术揭示RaaS运营的内部运作情况。
  • 分析Conti聊天泄露中的主题讨论,发现五个讨论主题:商业、技术、内部任务管理、恶意软件和客户服务/问题解决。
  • 大部分Conti成员(96%)从事综合性工作,只有少数成员(4%)在某一主题上专业化。
  • RaaS运营需要技术能力强的员工,以及管理、客户服务和问题解决等多种任务的参与与协调。
➡️

继续阅读