
El ransomware Chaos, llamado msRAT, esconde su canal de comunicación dentro de un proceso de navegador legítimo.
POR
Mirko Zorz
FUENTE
Help Net Security
DATE
READ
1 min de lectura
Cisco Talos identificó un caballo de Troya de acceso remoto basado en Rust llamado msaRAT, atribuido al grupo de ransomware Chaos. El malware lanza Chrome o Edge, y luego controla el navegador a través del protocolo …
Cisco Talos ha identificado un caballo de Troya basado en Rust que atribuye al grupo de ransomware Chaos, llamado msaRAT, a partir de cuatro de los nombres de vinculación que se dejaron en el binario. La herramienta inicia su propia instancia de Chrome o Edge en la máquina de la víctima y la controla a través del protocolo Chrome DevTools, una interfaz de depuración incorporada en ambos navegadores. El navegador luego transmite el tráfico de control y comando a través de un canal WebRTC. Una vez instalado, el proceso del RAT mantiene todo… Más → La publicación sobre el ransomware Chaos msaRAT oculta su canal C2 dentro de un proceso de navegador legítimo apareció originalmente en Help Net Security.