APT情报 恶作剧与间谍功能合一:CrystalX RAT新型MaaS威胁分析 卡巴斯基分析新型MaaS威胁CrystalX RAT,该木马结合远程访问、间谍软件、凭证窃取与恶作剧功能,通过Telegram和YouTube推广。文章详解其反分析技术、窃密模块(ChromeElevator、Steam/Discord/Telegram凭证)及独特的屏幕旋转、BSoD模拟等恶作剧能力,提供IoC与缓解建议。