A Chaos ransomware az msaRAT-ot használ a C2 forgalom irányítására, amelyen keresztül a headless Chrome és Edge rendszerek használatba vétele.
CYBERSECURITY KIEMELT ELEMZÉS

A Chaos ransomware az msaRAT-ot használ a C2 forgalom irányítására, amelyen keresztül a headless Chrome és Edge rendszerek használatba vétele.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A Chaos ransomware csoport a támadás központi irányítását a célgépen található böngészőn keresztül valósította. A Cisco Talos csütörtökön részletezte a msaRAT-et, mely a hátterében lévő Rust-alapú kód, és amelyet a …

A Chaos ransomware csoport irányító rendszerét a felhasználó saját bövejeผ่าน keresztül irányította. A Cisco Talos csütörtökön részletezte a msaRAT-et, amely a hátterében áll, és egy sérült Windows gépen találták meg. Az implant nem kezdeményez saját kimenő kapcsolatot. Az folyam 127.0.0.1-re kommunikál, és semmi másra. Indítja el a Chrome-t vagy az Edge-et, és vezeti a bövejet.