카오스 랜섬웨어, 헤드리스 크롬 및 엣지를 통해 C2 ... 노트

카오스 랜섬웨어, 헤드리스 크롬 및 엣지를 통해 C2 트래픽을 라우팅하기 위해 msaRAT 사용

Chaos 랜섬웨어 그룹은 피해자의 자체 브라우저를 통해 명령 및 제어 기능을 실행했습니다. Cisco Talos는 목요일에 암호화 프로그램 이전에 손상된 Windows 시스템에서 발견된 그 뒤에 있는 Rust 임플란트인 msaRAT에 대해 자세히 설명했습니다.이 임플란트는 자체적으로 아웃바운드 연결을 열지 않습니다. 해당 프로세스는 127.0.0.1과만 통신합니다. 헤드리스 모드로 Chrome 또는 Edge를 시작하고 브라우저를 제어합니다.
CdXz5zHNQW_6nGotKsEvn.jpeg