Taktikát váltottak a kiberbűnözők, nagyon nehéz lesz így észrevenni időben a támadást

A Chrome böngészőt használják álcának a bűnözők a zsarolóvírus-támadások végrehajtásához, így szinte lehetetlen lesz észlelni a rosszindulatú tevékenységet.

  • HVG

Új módszerrel okoz káoszt a Chaos nevű zsarolóvírus-banda: az msaRAT nevű kártevő (hátsó kapu) „különlegességét” az adja, hogy a Chrome vagy Edge böngészőn keresztül bonyolítja le a parancs- és vezérlőszerverrel folytatott kommunikációt, így elrejtve azt. Magyarán: a kártevő a legitim, valódi böngészők álcája mögé bújik, és így tartja a kapcsolatot a támadóval.

Mint a Bleeping Computer kifejti, a kártevőt Rust programozási nyelven írták, és a Chrome DevTools Protocolja (CDP) segítségével vezérli a böngésző-munkamenetet, így kapcsolatot létesítve a támadó szerverével.

Lévén az összes kommunikáció a böngészőn keresztül zajlik, nem létesül közvetlen kapcsolat a támadó infrastruktúrával, jelentős mértékben csökkentve annak az esélyét, hogy a rosszindulatú tevékenységre valamilyen rendszer felfigyeljen.

https://hvg.hu/tudomany/20260721_romania-hackertamadas-ingatlan-nyilvantartas-zsarolovirus-adatok-torlese

Mivel a tűzfalakon ezzel a módszerrel vidáman átmegy a kártékony kommunikáció, gyakorlatilag normál webes forgalomként látszik, és nagyon nehéz észlelni, valamint elhárítani.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások