malware BleepingComputer Verificada
Nueva malware msaRAT utiliza Chrome y Edge para enmascarar tráfico de comando y control
malware ransomware c2 comando y control navegadores
Resumen
El grupo de ransomware Chaos está utilizando una nueva puerta trasera llamada msaRAT que oculta la comunicación de comando y control (C2) al enrutarla a través de los navegadores Chrome o Edge. Esto permite a los atacantes evitar la detección y mantener una conexión persistente con los sistemas infectados. La técnica utilizada por msaRAT es un ejemplo de cómo los atacantes están constantemente buscando nuevas formas de evadir la detección y mantener su acceso a los sistemas comprometidos.
The Chaos ransomware gang is using a new backdoor dubbed msaRAT that hides command-and-control (C2) communication by routing it through the Chrome or Edge browsers. [...]