Skip to main content
CyberSingle-sourceMediumDeveloping
5.5

Chaos ransomware group deploys msaRAT backdoor using browser-based C2 obfuscation

The Chaos ransomware gang has introduced a new backdoor, msaRAT, which leverages legitimate Chrome and Edge browser processes to mask command-and-control traffic. This technique complicates detection by blending malicious communications with standard web traffic, marking an evolution in the group's evasion tactics.

BleepingComputer1 day agoscoCredibility 53%View source

Score Breakdown

Mosaic Score5.5
Confidence0.9
Significance0.5
Source credibility0.5

Intelligence Tags

Entities

concept
Source

Related signals

8 found