🕵️ Новий вірус msaRAT ховає шкідливий трафік через браузери Chrome та Edge
Аналітики Cisco Talos виявили новий троян віддаленого доступу msaRAT, створений мовою Rust хакерським угрупованням Chaos. Загроза маскує передачу даних до командного сервера через браузери Chrome та Edge. Використовуючи технології WebRTC та протокол TURN, шкідлива програма ховає свій трафік під звичайні веб-сесії користувача, що приховує реальну IP-адресу хакерів від систем моніторингу.
Головною метою трояна є виконання команд операційної системи, викрадення файлів та розгортання програм-здирників. Назва msaRAT походить від внутрішніх функцій у коді програми (msaOpen, msaMessage). Маскування під браузери ускладнює виявлення загрози, а хакери вже використовують її для проникнення в корпоративні мережі та зашифрування серверів.
