Cisco Talos Blog 한국어 팔로우 카오스 랜섬웨어의 msaRAT: 브라우저를 활용하여 은밀한 C2 채널 구축 "Chaos 랜섬웨어 그룹은 브라우저를 납치하는 새로운 악성코드 "msaRAT"를 사용합니다. 이 악성코드는 C2와 직접 통신하지 않고 브라우저를 통해 연결됩니다. TURN을 통한 WebRTC를 통해 공격자의 IP를 피해자로부터 숨기면서 임의의 명령 실행을 가능하게 합니다." Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com Cisco Talos Blog 한국어 RSS thenote.app