Cisco Talos Blog на русском
Подписаться
МРАТ Chaos ransomware: использование браузера для создания скрытого канала C2
Группа программ-вымогателей Chaos использует новый вредоносный софт "msaRAT", который захватывает браузеры. Вредоносный софт не общается напрямую с C2, а подключается через браузер. Он позволяет выполнять произвольные команды, скрывая IP-адрес злоумышленника от жертв через WebRTC поверх TURN.