Ransomware Chaos despliega msaRAT basado en navegador para evadir la detección en la red
Resumen
El grupo de seguridad Cisco Talos ha descubierto msaRAT, un troyano de acceso remoto basado en Rust atribuido al grupo de ransomware Chaos, que enmascara el tráfico de comando y control al enrutarlo a través del navegador Chrome o Edge de la víctima utilizando el protocolo Chrome DevTools. Esto permite al malware evadir la detección en la red. La técnica utilizada por msaRAT es innovadora y representa un desafío para los sistemas de seguridad tradicionales.
Cisco Talos uncovered msaRAT, a Chaos ransomware RAT that hides C2 traffic by routing it through Chrome or Edge using the Chrome DevTools Protocol. Cisco Talos disclosed msaRAT, a Rust-based remote access trojan attributed to the Chaos ransomware group that routes its entire command-and-control channel through the victim’s own Chrome or Edge browser. The malware […]