
El ransomware Chaos, msaRAT: Funcionando a través del navegador para establecer un canal de comunicación clandestino.
POR
Jordyn Dunk
FUENTE
Cisco Talos Blog
DATE
READ
1 min de lectura
El grupo de ransomware Chaos utiliza un nuevo malware llamado msaRAT que intercepta navegadores. El malware no se comunica directamente con el servidor de comando y control, sino que lo hace a través del navegador. Esto …
El grupo de ransomware Chaos utiliza un nuevo malware llamado msaRAT que intercepta navegadores. El malware no se comunica directamente con el servidor de comando y control, sino que lo hace a través del navegador. Esto permite la ejecución de comandos arbitrarios, ocultando la dirección IP del atacante de las víctimas a través de WebRTC sobre TURN.