“混沌”勒索软件利用 msaRAT 通过无头版 Chrome... 笔记

“混沌”勒索软件利用 msaRAT 通过无头版 Chrome 和 Edge 路由 C2 流量

“混沌”勒索软件团伙利用受害者的自有浏览器运行其命令与控制(C&C)通道。思科 Talos 于周四详细披露了 msaRAT,这是部署在被入侵的 Windows 主机上、在加密器运行之前的 Rust 语言植入程序。该植入程序从不主动发起出站连接;其进程仅与 127.0.0.1 通信,不与任何其他地址交互。它会以无头模式启动 Chrome 或 Edge 浏览器,并控制该浏览器。
CdXz5zHNQW_6nGotKsEvn.jpeg