
Chaos ransomware-nak a msaRAT: A böngészőn keresztül működő rejtett C2 csatorna
SZERZŐ
Jordyn Dunk
FORRÁS
Cisco Talos Blog
DATE
READ
1 perc olvasás
A Chaos ransomware-csoport új malware-t, a msaRAT-et használ, amely a böngészőket átveszi. A malware közvetlenül nem kommunikál a C2-vel, hanem a böngészőn keresztül. Ez lehetővé teszi a véletlenszerű parancsok …
A Chaos ransomware-csoport egy új, msaRAT nevű kártékony szoftvert használ, amely átveszi a böngészőket. A kártékony szoftver közvetlenül nem kommunikál a C2-vel, hanem a böngészőn keresztül. Ez lehetővé teszi a véletlenszerű parancsok végrehajtását, miközben a támadó IP-címét a WebRTC-n keresztül a TURN segítségével rejti el az áldozóktól.