МРАТ Chaos ransomware: использ... Заметка
Cisco Talos Blog на русском

МРАТ Chaos ransomware: использование браузера для создания скрытого канала C2

Группа программ-вымогателей Chaos использует новый вредоносный софт "msaRAT", который захватывает браузеры. Вредоносный софт не общается напрямую с C2, а подключается через браузер. Он позволяет выполнять произвольные команды, скрывая IP-адрес злоумышленника от жертв через WebRTC поверх TURN.
CdXz5zHNQW_WUv966BIpf.jpeg