Cisco Talos Blog 中文 关注 Chaos 勒索软件的 msaRAT:利用浏览器构建隐蔽的 C2 通道 “混沌”勒索软件团伙利用新型恶意软件"msaRAT"劫持浏览器。该恶意软件不直接与命令与控制(C2)服务器通信,而是通过浏览器进行连接。它支持任意命令执行,并通过 WebRTC 经由 TURN 服务器隐藏攻击者的 IP 地址,从而规避受害者的检测。 Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel blog.talosintelligence.com Cisco Talos Blog 中文 RSS thenote.app