Tag: msaRAT


  • Ny msaRAT-malware bruger Chrome og Edge til at skjule C2-trafik

    Ransomwaregruppen Chaos bruger en ny Rust-baseret bagdør kaldet msaRAT til at skjule kommando- og kontroltrafik (C2) i aktivitet fra Google Chrome og Microsoft Edge. msaRAT starter en headless browsersession og bruger Chrome DevTools Protocol til at kommunikere med angriberkontrolleret infrastruktur. Da trafikken sendes gennem browseren i stedet for at oprette en direkte forbindelse til en…