The Hacker News 日本語
フォロー
Chaos Ransomwareは、msaRATを使用して、ヘッドレスChromeとEdge経由でC2トラフィックをルーティングします。
Chaosランサムウェアグループは、被害者自身のブラウザを通じてコマンド・アンド・コントロールを実行していました。Cisco Talosは木曜日に、暗号化プログラムの前に侵害されたWindowsマシン上で発見された、その背後にあるRust製インプラントであるmsaRATについて詳述しました。このインプラントは、独自の送信接続を一切開きません。そのプロセスは127.0.0.1としか通信しません。ChromeまたはEdgeをヘッドレスモードで起動し、ブラウザを操作します。