Schlagwort: msaRAT


  • Neue msaRAT-Malware nutzt Chrome und Edge, um C2-Datenverkehr zu verbergen

    Die Ransomware-Gruppe Chaos setzt eine neue, in Rust entwickelte Backdoor namens msaRAT ein, um Command-and-Control-Verkehr (C2) innerhalb der Aktivitäten von Google Chrome und Microsoft Edge zu verbergen. Die msaRAT-Malware startet eine Headless-Browsersitzung und nutzt das Chrome DevTools Protocol, um mit einer von den Angreifern kontrollierten Infrastruktur zu kommunizieren. Da der Datenverkehr über den Browser statt…