Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome или Edge как канал управления. Вместо собственного сетевого трафика он заставляет браузер подключаться через WebRTC, используя Cloudflare Workers и Twilio TURN.
На что обратить внимание:
🔴 запуск браузера с --headless и --remote-debugging-port;
🔴 нестандартный user-data-dir;
🔴 неожиданные WebRTC-соединения от Chrome или Edge.
💡 Хороший пример техники Living off the Browser — когда злоумышленник использует уже установленный браузер вместо собственного клиента.
🔗 Отчёт Cisco Talos:
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#tool_of_the_week
