Вымогатель
Chaos ransomware msaRAT скрывает свой канал C2 в законном процессе браузера
Chaos ransomware msaRAT скрывает свой канал C2 в законном процессе браузера
Help Net Security··3 мин чтения
КISCO Талос выявил ремотный доступный тroyan на основе Руста, который он приписывает группе Чайз, назвав его msaRAT после четырех связанных имен. Толк стартует свою собственную инстанс Chrome или Edge на жертве и контролирует ее через Protocol Chrome DevTools, debugging-интерфейс, встроенный в оба браузера. Браузер затем несет командно-контрольный трафик через канал WebRTC. Как только тroyan процесс запускается, он сохраняет все ... More → Пост «Чайз рansomware msaRAT скрывает свой C2-канал внутри легитимного браузерного процесса appeared first on Help Net Security. — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
