Novo malware msaRAT usa Chrome e Edge para roubo de dados
Pesquisadores da Cisco Talos identificaram o msaRAT, um malware que explora navegadores para ocultar atividades maliciosas e o sequestro de informações.
Pontos principais
- O msaRAT é um Cavalo de Troia de Acesso Remoto (RAT) atribuído ao grupo cibercriminoso Chaos.
- O malware utiliza a interface de depuração do Chrome e do Edge para injetar scripts e estabelecer comunicações criptografadas.
- A infecção ocorre principalmente por meio de campanhas de phishing que simulam atualizações do Windows.
- O vírus mascara sua infraestrutura de comando utilizando serviços legítimos como Cloudflare e Twilio.
- Analistas associam o grupo Chaos a operações do grupo iraniano MuddyWater.
Pesquisadores da Cisco Talos identificaram um novo malware, classificado como msaRAT, que utiliza os navegadores Google Chrome e Microsoft Edge para camuflar atividades de roubo de dados. O software malicioso, um Cavalo de Troia de Acesso Remoto (RAT), explora a interface de depuração desses navegadores para injetar scripts e manter comunicações criptografadas com servidores externos. A ameaça é atribuída ao grupo cibercriminoso Chaos, que especialistas associam a operações do grupo iraniano MuddyWater. A infecção é disseminada via phishing, utilizando a promessa falsa de atualizações do sistema operacional Windows para enganar usuários. Para evitar detecção, o msaRAT mascara sua origem ao operar por meio de infraestruturas legítimas, como Cloudflare e Twilio. A Cisco Talos já disponibilizou Indicadores de Comprometimento (IoCs) para auxiliar administradores de rede na identificação e mitigação da ameaça em ambientes corporativos e domésticos.
Comentários
Carregando comentários...
