מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת הכופר Chaos עושה שימוש ב-msaRAT כדי לנתב תקשורת C2 דרך דפדפנים במצב ללא ממשק

חוקרי Cisco Talos חשפו שיטה חדשה של קבוצת הכופר Chaos, המשתמשת בתוכנה זדונית בשם msaRAT כדי לנהל את תקשורת הפיקוד והשליטה. ה-Implant, שנכתב בשפת Rust, אינו יוצר קשר ישיר עם שרתים חיצוניים, אלא פועל מול ממשק ה-Localhost בלבד. לצורך התקשורת החיצונית, התוכנה מפעילה דפדפני Chrome או Edge במצב עבודה ללא ממשק (Headless), ומשתמשת בהם כדי לנתב את התעבורה מול שרתי התוקפים. שיטה זו מאפשרת ל-Chaos להסוות את פעילותה בתוך תעבורת דפדפן לגיטימית ולעקוף מנגנוני הגנה המנטרים תעבורת רשת יוצאת של תהליכים לא מוכרים על גבי מערכות Windows שנפגעו.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות