Chaos Ransomwareは、msaRATを使用して、... ノート

Chaos Ransomwareは、msaRATを使用して、ヘッドレスChromeとEdge経由でC2トラフィックをルーティングします。

Chaosランサムウェアグループは、被害者自身のブラウザを通じてコマンド・アンド・コントロールを実行していました。Cisco Talosは木曜日に、暗号化プログラムの前に侵害されたWindowsマシン上で発見された、その背後にあるRust製インプラントであるmsaRATについて詳述しました。このインプラントは、独自の送信接続を一切開きません。そのプロセスは127.0.0.1としか通信しません。ChromeまたはEdgeをヘッドレスモードで起動し、ブラウザを操作します。
CdXz5zHNQW_6nGotKsEvn.jpeg