A Chaos ransomware, a msRAT-ként ismert, a C2 (Command and Control) csatornáját egy legitim böngésző folyamban rejti el.
CYBERSECURITY KIEMELT ELEMZÉS

A Chaos ransomware, a msRAT-ként ismert, a C2 (Command and Control) csatornáját egy legitim böngésző folyamban rejti el.

SZERZŐ

Mirko Zorz

FORRÁS

Help Net Security

DATE

READ

1 perc olvasás

A Cisco Talos egy Rust alapú, távoli hozzáférést biztosító tróját, a msaRAT nevű programot azonosított, melyet a Chaos ransomware csoport társít. A rosszindulatú szoftver Chrome vagy Edge-et indít el, majd a Chrome …

A Cisco Talos egy Rust alapú távoli hozzáférési tróját azonosított, amit a Chaos ransomware csoportnak, msaRAT-nak neveztek, a binárisban megtalált négy kulcsos név alapján. A program egy saját Chrome vagy Edge példányt indít a被害os gépen, és a Chrome DevTools Protokollon keresztül irányítja, amely a két böngésző is. A böngésző ezután a parancsszabályozási forgalmat egy WebRTC csatornán továbbítja. Miután telepítve, a tróján a folyam fenntartja… További → A Chaos ransomware msaRAT a C2 csatornáját egy érvényes böngésző folyamban rejti el jelent meg a Help Net Security oldalon.