Chaos ransomware-nak a msaRAT: A böngészőn keresztül működő rejtett C2 csatorna
CYBERSECURITY KIEMELT ELEMZÉS

Chaos ransomware-nak a msaRAT: A böngészőn keresztül működő rejtett C2 csatorna

SZERZŐ

Jordyn Dunk

FORRÁS

Cisco Talos Blog

DATE

READ

1 perc olvasás

A Chaos ransomware-csoport új malware-t, a msaRAT-et használ, amely a böngészőket átveszi. A malware közvetlenül nem kommunikál a C2-vel, hanem a böngészőn keresztül. Ez lehetővé teszi a véletlenszerű parancsok …

A Chaos ransomware-csoport egy új, msaRAT nevű kártékony szoftvert használ, amely átveszi a böngészőket. A kártékony szoftver közvetlenül nem kommunikál a C2-vel, hanem a böngészőn keresztül. Ez lehetővé teszi a véletlenszerű parancsok végrehajtását, miközben a támadó IP-címét a WebRTC-n keresztül a TURN segítségével rejti el az áldozóktól.