De Chaos ransomware groep gebruikt een nieuwe backdoor genaamd msaRAT. Deze malware routeert commando-en-controle (C2) communicatie via de Chrome of Edge browsers, waardoor het moeilijker wordt opgemerkt.
Door alle communicatie te routeren via de browser, maakt msaRAT geen directe verbinding met het C2-infrastructuur. Dit verlaagt het risico van detectie en maakt de aanvallers’ activiteiten moeilijker te traceren.
Bron: New msaRAT malware uses Chrome, Edge browsers to route C2 traffic
Controleren jullie actief op mogelijke inbreuken van msaRAT, vooral als jullie Chrome of Edge gebruiken voor beheerdoelen?