מקור: Cisco Talos

תמונת תקציר לחדשת סייבר: קבוצת הכופר Chaos מפיצה נוזקה חדשה בשם msaRAT המנצלת את הדפדפן לתקשורת סמויה

חוקרי חברת Cisco Talos חשפו נוזקת גישה מרחוק חדשה בשם msaRAT, המשויכת לקבוצת הכופר Chaos. הנוזקה, שנכתבה בשפת Rust, מתקינה את עצמה באמצעות קובץ MSI המתחזה לעדכון של מערכת ההפעלה Windows. הייחוד של msaRAT טמון בשיטת התקשורת שלה: במקום להתחבר ישירות לרשת, היא מנהלת את תעבורת הפיקוד והשליטה (C2) באופן סמוי דרך מנגנון הניפוי של דפדפני כרום או אדג' באמצעות פרוטוקול Chrome DevTools. הנוזקה עושה שימוש בטכנולוגיית WebRTC ובתשתית Cloudflare כדי להעביר נתונים דרך הדפדפן, ובכך מקשה על גופי הגנה לזהות את הפעילות החריגה, שכן התקשורת מתבצעת תחת מעטפת של דפדפן לגיטימי.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות