Chaosランサムウェア msaRAT は、正規のブラウザプロセス内に C2 チャネルを隠蔽します。
Cisco Talos は、Chaos ランサムウェアグループに起因するとされる Rust ベースのリモートアクセス型トロイの木馬を特定しました。これは、バイナリに残された 4 つのバインディング名にちなんで msaRAT と名付けられました。このツールは、被害者のマシン上で Chrome または Edge のインスタンスを起動し、両方のブラウザに組み込まれているデバッグインターフェイスである Chrome DevTools Protocol を介してそれを制御します。その後、ブラウザは WebRTC チャネルを介してコマンドアンドコントロールトラフィックを運びます。インストールされると、RAT プロセスはすべての…