Stikkord: msaRAT


  • Ny msaRAT-skadevare bruker Chrome og Edge til å skjule C2-trafikk

    Ransomwaregruppen Chaos bruker en ny Rust-basert bakdør kalt msaRAT for å skjule kommando- og kontrolltrafikk (C2) i aktivitet fra Google Chrome og Microsoft Edge. msaRAT starter en hodeløs nettleserøkt og bruker Chrome DevTools Protocol til å kommunisere med angriperkontrollert infrastruktur. Siden trafikken rutes gjennom nettleseren i stedet for å koble direkte til en C2-server, blir…