A Chrome böngészőt használják álcának a bűnözők a zsarolóvírus-támadások végrehajtásához, így szinte lehetetlen lesz észlelni a rosszindulatú tevékenységet.
Új módszerrel okoz káoszt a Chaos nevű zsarolóvírus-banda: az msaRAT nevű kártevő (hátsó kapu) „különlegességét” az adja, hogy a Chrome vagy Edge böngészőn keresztül bonyolítja le a parancs- és vezérlőszerverrel folytatott kommunikációt, így elrejtve azt. Magyarán: a kártevő a legitim, valódi böngészők álcája mögé bújik, és így tartja a kapcsolatot a támadóval.Mint a Bleeping Computer kifejti, a kártevőt Rust programozási nyelven írták, és a Chrome DevTools Protocolja (CDP) segítségével vezérli a böngésző-munkamenetet, így kapcsolatot létesítve a támadó szerverével.Lévén az összes kommunikáció a böngészőn keresztül zajlik, nem létesül közvetlen kapcsolat a támadó infrastruktúrával, jelentős mértékben csökkentve annak az esélyét, hogy a rosszindulatú tevékenységre valamilyen rendszer felfigyeljen. https://hvg.hu/tudomany/20260721_romania-hackertamadas-ingatlan-nyilvantartas-zsarolovirus-adatok-torleseMivel a tűzfalakon ezzel a módszerrel vidáman átmegy a kártékony kommunikáció, gyakorlatilag normál webes forgalomként látszik, és nagyon nehéz észlelni, valamint elhárítani. Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.







