מקור: Cisco Talos

תמונת תקציר לחדשת סייבר: קבוצת הכופר Chaos מפיצה נוזקה חדשה בשם msaRAT המנצלת דפדפנים לתקשורת חשאית

חוקרי חברת Cisco Talos חשפו נוזקת גישה מרחוק (RAT) חדשה בשם msaRAT, המשמשת את קבוצת הכופר Chaos. הנוזקה מבוססת על שפת Rust ומשתמשת בסביבת ההרצה Asynchronous Tokio כדי לבצע פעולות מרובות. הייחודיות של msaRAT טמונה ביכולתה לעקוף את תקשורת הרשת הישירה באמצעות ניצול פרוטוקול Chrome DevTools להפעלת דפדפני כרום או אדג' במצב מוסתר. הנוזקה מבססת ערוץ פיקוד ושליטה (C2) נסתר על ידי שימוש בתשתית WebRTC ושרתי תיווך, ובכך מקשה על גילוי התעבורה הזדונית באמצעות כלי ניטור רשת מסורתיים. התוקפים משתמשים בנוזקה זו בשלבי התקיפה המוקדמים כדי להכין את הקרקע להפצת כופר בארגונים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות