استفاده باج‌افزار Chaos از msaRAT برای هدایت ترافیک C2

گروه باج‌افزاری Chaos با استفاده از ابزار msaRAT، ترافیک دستور و کنترل خود را از طریق مرورگرهای قربانی هدایت می‌کند.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۶
استفاده باج‌افزار Chaos از msaRAT برای هدایت ترافیک C2

هدایت ترافیک مخرب از طریق مرورگر کاربر

گروه باج‌افزاری Chaos، عملیات دستور و کنترل (C2) خود را از طریق مرورگر شخصی قربانی هدایت کرده است. شرکت سیسکو تالوس (Cisco Talos) در روز پنجشنبه جزئیات مربوط به msaRAT، ایمپلنت مبتنی بر زبان Rust را منتشر کرد که پیش از فعال‌سازی رمزنگار، در یک سیستم ویندوزی آلوده شناسایی شده بود.

این ایمپلنت هرگز به تنهایی یک اتصال خروجی ایجاد نمی‌کند. پردازش آن تنها با آدرس 127.0.0.1 ارتباط برقرار می‌کند. این ابزار مرورگرهای کروم (Chrome) یا اج (Edge) را در حالت Headless (بدون رابط کاربری گرافیکی) اجرا کرده و کنترل مرورگر را در دست می‌گیرد.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.