思科披露新型木马 msaRAT,将恶意通信渠道隐藏在浏览器行为中逃避安全检测
思科Talos团队披露新型RAT木马msaRAT,采用Rust语言开发,利用Cloudflare Workers和Chrome DevTools协议将恶意C2通信隐藏在浏览器行为中,以此绕过安全检测,这是一种新型隐蔽攻击手法。
AI 点评
思科Talos团队披露新型RAT木马msaRAT,采用Rust语言开发,利用Cloudflare Workers和Chrome DevTools协议将恶意C2通信隐藏在浏览器行为中,以此绕过安全检测,这是一种新型隐蔽攻击手法。
高春辉这个msaRAT用Cloudflare Workers做中转,配合Chrome DevTools协议,确实比传统僵尸网络更难被发现,你明白吧。
某高老师我跟你说,现在安全公司披露威胁都像在打广告,思科Talos这次分明是想卖自己的安全服务。
朱峰这种攻击思路技术含量高但门槛不低,普通企业短期内风险有限,且看后续攻击案例出现。
完整内容
可展开查看整理后的正文。
前往来源站点阅读全文 →