Daily Journal
Daily Journal

Novo malware msaRAT usa Chrome e Edge para roubo de dados

Pesquisadores da Cisco Talos identificaram o msaRAT, um malware que explora navegadores para ocultar atividades maliciosas e o sequestro de informações.

Daily Journal
Foto: TecMundo
||
27/07 às 15:45 · atualizado há 28min

Pontos principais

  • O msaRAT é um Cavalo de Troia de Acesso Remoto (RAT) atribuído ao grupo cibercriminoso Chaos.
  • O malware utiliza a interface de depuração do Chrome e do Edge para injetar scripts e estabelecer comunicações criptografadas.
  • A infecção ocorre principalmente por meio de campanhas de phishing que simulam atualizações do Windows.
  • O vírus mascara sua infraestrutura de comando utilizando serviços legítimos como Cloudflare e Twilio.
  • Analistas associam o grupo Chaos a operações do grupo iraniano MuddyWater.

Pesquisadores da Cisco Talos identificaram um novo malware, classificado como msaRAT, que utiliza os navegadores Google Chrome e Microsoft Edge para camuflar atividades de roubo de dados. O software malicioso, um Cavalo de Troia de Acesso Remoto (RAT), explora a interface de depuração desses navegadores para injetar scripts e manter comunicações criptografadas com servidores externos. A ameaça é atribuída ao grupo cibercriminoso Chaos, que especialistas associam a operações do grupo iraniano MuddyWater. A infecção é disseminada via phishing, utilizando a promessa falsa de atualizações do sistema operacional Windows para enganar usuários. Para evitar detecção, o msaRAT mascara sua origem ao operar por meio de infraestruturas legítimas, como Cloudflare e Twilio. A Cisco Talos já disponibilizou Indicadores de Comprometimento (IoCs) para auxiliar administradores de rede na identificação e mitigação da ameaça em ambientes corporativos e domésticos.

Comentários

Carregando comentários...