El ransomware Chaos, llamado msRAT, esconde su canal de comunicación dentro de un proceso de navegador legítimo.
Cisco Talos identificó un caballo de Troya de acceso remoto basado en Rust llamado msaRAT, atribuido al grupo de ransomware Chaos. El malware lanza Chrome o Edge, y luego controla el navegador a través del protocolo Chrome DevTools. El tráfico de control y comandos se transmite a través de un canal WebRTC, ocultando efectivamente su comunicación dentro de un proceso de navegador legítimo.











