El grupo de ransomware Chaos está utilizando una nueva puerta trasera denominada msaRAT que oculta la comunicación de comando y control (C2) enrutándola a través de los navegadores Chrome o Edge.
El malware está escrito en Rust y utiliza el Protocolo de Herramientas para Desarrolladores de Chrome (CDP) para controlar una sesión de navegador sin interfaz gráfica y establecer una conexión con el servidor del atacante.
Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...
Leer artículo →Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...
Leer artículo →