מקור: Cisco Talos

חברת Cisco Talos פרסמה אזהרה אודות msaRAT, סוס טרויאני חדש לגישה מרחוק (RAT) המבוסס על שפת Rust ומשמש את קבוצת הכופר Chaos. הנוזקה מופצת באמצעות קובץ MSI המתחזה לעדכון של Windows ומשתמשת ב-Chrome DevTools Protocol כדי להשתלט על דפדפני Chrome ו-Edge, ובכך היא יוצרת ערוץ תקשורת מוסווה שמקשה על גילוי ברמת הרשת. השימוש בסביבת הריצה Tokio מאפשר למפעילים לבצע פעולות זדוניות במקביל ולפרוס כופר ביעילות. מומחי אבטחה ממליצים לנטר פעילות חריגה של דפדפנים ופקודות curl המורידות קבצי MSI חשודים, וכן להגביר את הפיקוח על שימוש לא מורשה ב-Chrome DevTools Protocol בסביבה הארגונית.
