El ransomware Chaos, llamado msRAT, esconde su canal de comunicación dentro de un proceso de navegador legítimo.
CYBERSECURITY ANÁLISIS DESTACADO

El ransomware Chaos, llamado msRAT, esconde su canal de comunicación dentro de un proceso de navegador legítimo.

POR

Mirko Zorz

FUENTE

Help Net Security

DATE

READ

1 min de lectura

Cisco Talos identificó un caballo de Troya de acceso remoto basado en Rust llamado msaRAT, atribuido al grupo de ransomware Chaos. El malware lanza Chrome o Edge, y luego controla el navegador a través del protocolo …

Cisco Talos ha identificado un caballo de Troya basado en Rust que atribuye al grupo de ransomware Chaos, llamado msaRAT, a partir de cuatro de los nombres de vinculación que se dejaron en el binario. La herramienta inicia su propia instancia de Chrome o Edge en la máquina de la víctima y la controla a través del protocolo Chrome DevTools, una interfaz de depuración incorporada en ambos navegadores. El navegador luego transmite el tráfico de control y comando a través de un canal WebRTC. Una vez instalado, el proceso del RAT mantiene todo… Más → La publicación sobre el ransomware Chaos msaRAT oculta su canal C2 dentro de un proceso de navegador legítimo apareció originalmente en Help Net Security.