思科威胁情报团队 Talos 近日披露了一款名为 msaRAT 的远程访问木马,该木马采用 Rust 语言开发,能够允许黑客通过浏览器远程执行任意代码。
Talos 指出,通常情况下,黑客为了隐藏 C2通信,最常见的方法之一就是利用合法云服务建立通信渠道,利用这些服务产生的正常流量掩盖恶意活动。
具体来看,msaRAT 启动后会运行 Tokio 环境,并尝试寻找并控制受害者电脑上的 Chrome 或 Edge 浏览器。随后,恶意程序会利用 CDP 让浏览器以无头模式启动,通过 WebSocket 建立 CDP 通信会话,进而绕过内容安全策略,利用 CDP 功能执行 JavaScript 代码。
Talos 将这种新型攻击方式称为“Living off the Browser”。与传统“Living off the Land”的攻击方式类似,该技术并不是依赖额外安装的恶意网络组件,而是直接利用用户设备中已经存在的浏览器功能,将恶意通信隐藏在正常浏览器行为之中,从而进一步提升检测难度。
特别
台风过后,广东惠州一海滩惊现大量金鲳鱼,市民纷纷“自助打包”,当事人:捡了100多斤,吃不完已转赠亲友,晚上兴奋到睡不着
1891年,16岁的张作霖落难乞讨,孙寡妇看中了他,解开衣扣,拿出一块腰牌:你拿着,方便出入后院 这一举动成就了一代东北枭雄
震惊!曲婉婷患癌,有网友开直播拉横幅放鞭炮,其母多年前涉案贪腐3.5亿,私吞500多名下岗工人安置费










