
A Chaos ransomware az msaRAT-ot használ a C2 forgalom irányítására, amelyen keresztül a headless Chrome és Edge rendszerek használatba vétele.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A Chaos ransomware csoport a támadás központi irányítását a célgépen található böngészőn keresztül valósította. A Cisco Talos csütörtökön részletezte a msaRAT-et, mely a hátterében lévő Rust-alapú kód, és amelyet a …
A Chaos ransomware csoport irányító rendszerét a felhasználó saját bövejeผ่าน keresztül irányította. A Cisco Talos csütörtökön részletezte a msaRAT-et, amely a hátterében áll, és egy sérült Windows gépen találták meg. Az implant nem kezdeményez saját kimenő kapcsolatot. Az folyam 127.0.0.1-re kommunikál, és semmi másra. Indítja el a Chrome-t vagy az Edge-et, és vezeti a bövejet.