Navegación

El nuevo malware msaRAT utiliza los navegadores Chrome y Edge para enrutar el tráfico C2.

fuente: https://www.bleepingcomputer.com/news/security/new-msarat-malware-uses-chrome-edge-browsers-to-route-c2-traffic/

El grupo de ransomware Chaos está utilizando una nueva puerta trasera denominada msaRAT que oculta la comunicación de comando y control (C2) enrutándola a través de los navegadores Chrome o Edge.

El malware está escrito en Rust y utiliza el Protocolo de Herramientas para Desarrolladores de Chrome (CDP) para controlar una sesión de navegador sin interfaz gráfica y establecer una conexión con el servidor del atacante.

Últimas noticias

18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo
18 DE JULIO, 2026

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...

Leer artículo
18 DE JULIO, 2026

Subgrupo de GoldenEyeDog vinculado a la filtración de DigiCert y al robo de certificados de firma de código.

Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine. Expel,...

Leer artículo