駭客團體Chaos開發名為msaRAT的惡意軟體,將命令控制(C2)通訊通道隱藏在瀏覽器處理程序中,利用合法雲端服務流量掩蓋非法活動。此手法旨在逃避安全軟體偵測,可能導致受害者系統被遠端控制或資料遭勒索。
🔍 防詐解析
此案例中,駭客利用勒索軟體msaRAT將惡意指令通道隱藏在正常的瀏覽器進程內,並濫用合法雲端服務流量來掩蓋其通訊,以此規避傳統安全軟體的偵測機制。一般民眾與企業容易在不知情的情況下,因瀏覽器被植入惡意程式而導致系統被遠端控制,進而面臨資料被加密勒索的風險。建議民眾定期更新瀏覽器與作業系統,安裝專業防毒軟體,並對不明連結保持警惕,避免點擊可疑附件。
🚩 紅旗特徵
- •系統出現異常瀏覽器進程
- •網路流量出現不明加密通訊
- •檔案被加密或系統被鎖定
關鍵字
勒索軟體msaRATC2通道瀏覽器掩護Chaos駭客
查看原始報導 ↗(iThome)
