资源劫持: 动态资源配额调整劫持

动态资源配额调整劫持(Dynamic Resource Quota Hijacking)是一种基于智能算法的自适应资源窃取技术。攻击者通过实时监控宿主系统的资源使用状态,动态调整恶意负载的计算强度,使整体资源消耗始终维持在系统负载的弹性区间内。该技术结合机器学习模型预测目标系统的空闲资源窗口,在业务低谷期提升计算强度,在业务高峰期主动降频,避免触发基于资源阈值的异常告警。

该技术的匿迹机制建立在对系统资源波动的精准感知与动态适配。通过内核级监控驱动实时采集CPU/GPU利用率、内存页交换频率、磁盘IO吞吐量等指标,构建系统负载的时序预测模型。在实施阶段,采用模糊PID控制算法动态调节恶意进程的线程优先级和计算周期,使资源占用曲线与正常业务负载呈现高度相关性。同时,利用虚拟文件系统隐藏恶意进程的临时文件,并通过内存驻留技术避免产生持久化存储痕迹。这种技术使得传统基于峰值检测或均值分析的监控系统无法有效区分正常业务波动与恶意资源窃取行为。

ID: T1496.003
Sub-technique of:  T1496
Tactic: 影响释放
Platforms: Containers, IaaS, Linux, SaaS, Windows, macOS
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon