Conti Inc.:使用机器学习了解一个大型勒索软件即服务运营商的内部讨论
💡
原文中文,约400字,阅读约需1分钟。
📝
内容提要
通过NLP和LDA等机器学习技术以及可视化策略,揭示了Ransomware-as-a-service(RaaS)运营的内部运作情况。发现了商业、技术、内部任务管理、恶意软件和客户服务/问题解决五个讨论主题。RaaS运营需要多种任务的参与与协调。
🎯
关键要点
- 通过NLP和LDA等机器学习技术揭示RaaS运营的内部运作情况。
- 分析Conti聊天泄露中的主题讨论,发现五个讨论主题:商业、技术、内部任务管理、恶意软件和客户服务/问题解决。
- 大部分Conti成员(96%)从事综合性工作,只有少数成员(4%)在某一主题上专业化。
- RaaS运营需要技术能力强的员工,以及管理、客户服务和问题解决等多种任务的参与与协调。
➡️