카오스 랜섬웨어의 msaRAT: 브라우저를 활용하여 은... 노트

카오스 랜섬웨어의 msaRAT: 브라우저를 활용하여 은밀한 C2 채널 구축

"Chaos 랜섬웨어 그룹은 브라우저를 납치하는 새로운 악성코드 "msaRAT"를 사용합니다. 이 악성코드는 C2와 직접 통신하지 않고 브라우저를 통해 연결됩니다. TURN을 통한 WebRTC를 통해 공격자의 IP를 피해자로부터 숨기면서 임의의 명령 실행을 가능하게 합니다."
CdXz5zHNQW_WUv966BIpf.jpeg