Новый вредонос msaRAT использует браузеры Chrome и Edge для маршрутизации C2-трафика
Группа хакеров Chaos представила новый вредоносный инструмент под названием msaRAT, который представляет собой бэкдор, способный скрывать коммуникацию с командным центром (C2) за счет маршрутизации трафика через браузеры Chrome и Edge. Такой подход позволяет злоумышленникам избегать обнаружения и усложняет анализ вредоносной активности.
Использование популярных браузеров для передачи команд и получения данных делает msaRAT особенно опасным, так как многие системы безопасности не могут эффективно отслеживать или блокировать такой трафик. Это создает дополнительные сложности для специалистов в области кибербезопасности, которые пытаются выявить и нейтрализовать угрозы.
Согласно исследователям, msaRAT может выполнять различные команды, включая загрузку и выполнение дополнительных вредоносных программ, а также сбор конфиденциальной информации с зараженных устройств. Такой функционал позволяет злоумышленникам расширять свои возможности и получать доступ к критически важным данным.
Эксперты по кибербезопасности рекомендуют пользователям обновлять свои браузеры и системы безопасности, а также следить за подозрительной активностью в сети. Также важно обращать внимание на необычные процессы, которые могут указывать на наличие вредоносного ПО.
Группа Chaos продолжает активную деятельность, и использование новых методов, таких как msaRAT, свидетельствует о том, что киберпреступники постоянно адаптируются к современным средствам защиты. Это подчеркивает необходимость постоянного мониторинга и обновления мер безопасности в организациях и на персональных устройствах.