מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: כנופיית הכופר Chaos משתמשת בנוזקה חדשה בשם msaRAT המנצלת דפדפנים לתקשורת מול שרת השליטה

חוקרי אבטחה זיהו נוזקה חדשה מסוג דלת אחורית המכונה msaRAT, המשמשת את קבוצת הכופר Chaos לביצוע תקיפות. המאפיין הייחודי של הנוזקה הוא היכולת להסתיר את תעבורת התקשורת עם שרת השליטה והבקרה באמצעות ניתובה דרך דפדפני האינטרנט Google Chrome או Microsoft Edge המותקנים על המחשב הנגוע. טכניקה זו נועדה להקשות על זיהוי הפעילות החשודה על ידי מערכות אבטחה מסורתיות, שכן התעבורה נראית כפעילות לגיטימית של הדפדפן. השימוש בשיטה זו מדגיש את המאמצים של גורמי איום לשכלל את שיטות ההתחמקות שלהם ולהסוות את פעולותיהם ברשתות של ארגונים ומשתמשים פרטיים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות