Chaosランサムウェアの新型マルウェアmsaRAT、正規ブラウザプロセスにC2通信を隠蔽
Cisco Talosは、Chaosランサムウェアグループの関与とみられるRust製リモートアクセス型トロイの木馬(RAT)を特定しました。バイナリ内に残されていた4つのバインディング名にちなみ「msaRAT」と名付けられています。このツールは感染端末上で独自のChromeまたはEdgeインスタンスを
Cisco Talosは、Chaosランサムウェアグループの関与とみられるRust製リモートアクセス型トロイの木馬(RAT)を特定しました。バイナリ内に残されていた4つのバインディング名にちなみ「msaRAT」と名付けられています。このツールは感染端末上で独自のChromeまたはEdgeインスタンスを
Chaosランサムウェアギャングが、Chrome、あるいはEdgeブラウザ経由でコマンド&コントロール(C2)通信を隠蔽する、msaRATと呼ばれる新種のバックドアを使用していることが分かりました。 このマルウェアはRustで書かれており、Chrome DevTools Protocol(CDP)を利用してヘッドレス