Nieuwe msaRAT-malware maakt gebruik van Chrome en Edge

De Chaos ransomware groep gebruikt een nieuwe backdoor genaamd msaRAT. Deze malware routeert commando-en-controle (C2) communicatie via de Chrome of Edge browsers, waardoor het moeilijker wordt opgemerkt.

Door alle communicatie te routeren via de browser, maakt msaRAT geen directe verbinding met het C2-infrastructuur. Dit verlaagt het risico van detectie en maakt de aanvallers’ activiteiten moeilijker te traceren.

Bron: New msaRAT malware uses Chrome, Edge browsers to route C2 traffic

Controleren jullie actief op mogelijke inbreuken van msaRAT, vooral als jullie Chrome of Edge gebruiken voor beheerdoelen?