A Chaos ransomware, a msRAT-ként ismert, a C2 (Command and Control) csatornáját egy legitim böngésző folyamban rejti el.
A Cisco Talos egy Rust alapú, távoli hozzáférést biztosító tróját, a msaRAT nevű programot azonosított, melyet a Chaos ransomware csoport társít. A rosszindulatú szoftver Chrome vagy Edge-et indít el, majd a Chrome DevTools Protokoll segítségével irányítja a böngészőt. A parancssorral kapcsolatos kommunikáció WebRTC csatornán történ, így ez a kommunikáció rejtve van egy érvényes böngésző folyamon belül.











