#msaRAT
Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge
Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge
thehackernews.com
July 23, 2026 at 3:12 PM
Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
The Chaos ransomware group uses new malware "msaRAT" that hijacks browsers. The malware doesn't communicate directly with C2 but connects through the browser. It enables arbitrary command execution…
blog.talosintelligence.com
July 30, 2026 at 1:12 AM
Chaos Ransomware Deploys msaRAT: Evasion Tactics Expose Network Weaknesses #ransomware #cybersecurity #msaRAT
Chaos Ransomware Deploys msaRAT: Evasion Tactics Expose Network Weaknesses
Chaos ransomware employs msaRAT to leverage browser traffic, evading network detection and exposing serious vulnerabilities for defenders.
cybernewsroom.xyz
July 23, 2026 at 8:31 PM
Chaos Ransomware's msaRAT: A Browser Trick That Hides More Than It Tells #CyberSecurity #Ransomware #msaRAT
Chaos Ransomware's msaRAT: A Browser Trick That Hides More Than It Tells
Chaos ransomware employs msaRAT to disguise its C2 traffic, evading detection. The implications for network defenses deserve scrutiny and skepticism.
cybernewsroom.xyz
July 23, 2026 at 8:33 PM
-Clop targets PTC Windchill and FlexPLM servers
-New AfterCall adware
-New Dolphin X Stealer and msaRAT
-OpSec leak exposes JadeProx operations
-UAC-0099 distributes malicious Notepad++ plugins
-DPRK job interviews adopt ClickFix
-Lots of Kimsuky ops
-Review of the Iran cyber war landscape
July 24, 2026 at 8:02 AM
Chaos ransomware usa msaRAT basado en navegador para evadir detección

El grupo Chaos ransomware emplea msaRAT, un troyano que canaliza su comunicación…

https://mentehackers.com/chaos-ransomware-msarat-navegador-ddb5633d
#Ciberseguridad #Tecnologia #MenteHackers
Chaos ransomware usa msaRAT en navegador para evadir detección
Chaos ransomware emplea msaRAT, un troyano que usa Chrome DevTools para ocultar su comunicación y evitar ser detectado en redes corporativas.
mentehackers.com
July 23, 2026 at 7:41 PM
Chaos ransomware deploys browser-based msaRAT to evade network detection
Chaos ransomware deploys browser-based msaRAT to evade network detection - Security Affairs
Cisco Talos uncovered msaRAT, a Chaos ransomware RAT that hides C2 traffic by routing it through Chrome or Edge browsers.
securityaffairs.com
July 23, 2026 at 7:48 PM
Chaos ransomware deploys browser-based msaRAT to evade network detection

Cisco Talos uncovered msaRAT, a Chaos ransomware RAT that hides C2 traffic by routing it through Chrome or Edge using the Chrome DevTools Protocol. Cisco Talos disclosed msaRAT, a Rust-based remote access tr…
#hackernews #news
Chaos ransomware deploys browser-based msaRAT to evade network detection
Cisco Talos uncovered msaRAT, a Chaos ransomware RAT that hides C2 traffic by routing it through Chrome or Edge using the Chrome DevTools Protocol. Cisco Talos disclosed msaRAT, a Rust-based remote access trojan attributed to the Chaos ransomware group that routes its entire command-and-control channel through the victim’s own Chrome or Edge browser. The malware […]
securityaffairs.com
July 24, 2026 at 8:17 PM
Chaos ransomware is using msaRAT, a Rust backdoor that hides C2 traffic through Chrome or Edge via CDP, relaying via Cloudflare Workers and Twilio TURN to avoid direct attacker links. #Chaos #msaRAT #Chrome
New msaRAT malware uses Chrome, Edge browsers to route C2 traffic
Cisco Talos reports that the Chaos ransomware gang is using msaRAT, a Rust-based backdoor that hides command-and-control traffic by routing it through Chrome or Edge via the Chrome DevTools Protocol. By relaying communications through Cloudflare Workers and Twilio TURN, the malware avoids direct connections to attacker infrastructure and makes detection much harder. #Chaos #msaRAT #CiscoTalos #CloudflareWorkers #TwilioTURN
www.hendryadrian.com
July 23, 2026 at 11:00 AM
Scrappy RAT Malware Targets Billions Of Chrome And Edge Users hothardware.com/news/scrappy...
Scrappy RAT Malware Targets Billions Of Chrome And Edge Users
msaRAT, a new remote access trojan, is targeting Windows machines using Chromium-based browsers to stage ransomware attacks.
hothardware.com
July 27, 2026 at 9:37 AM
The Chaos ransomware gang is using a new backdoor dubbed msaRAT that hides command-and-control (C2) communication by routing it through the Chrome or Edge browsers.
New msaRAT malware uses Chrome, Edge browsers to route C2 traffic
The Chaos ransomware gang is using a new backdoor dubbed msaRAT that hides command-and-control (C2) communication by routing it through the Chrome or Edge browsers.
www.bleepingcomputer.com
July 23, 2026 at 9:59 AM
Cisco Talos has identified a new Rust-based remote access trojan (RAT) named “msaRAT,” linked to the Chaos ransomware group. It utilizes the Chrome DevTools Protocol for covert command-and-control (C2) communication, avoiding direct network interaction.
Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
blog.talosintelligence.com
July 23, 2026 at 4:39 PM
Chaosランサムウェアの新バックドア「msaRAT」、ChromeやEdgeブラウザを使ってC2通信をルーティング | Codebook|Security News

Cisco Talosによると、Chaosランサムウェアの直近の攻撃は、Eメールまたはボイスフィッシング(ビッシング)から始まり、続いてリモートマネージメント ...
codebook.machinarecord.com/threatreport...
Chaosランサムウェアの新バックドア「msaRAT」、ChromeやEdgeブラウザを使ってC2通信をルーティング | Codebook|Security News
Chaosランサムウェアの新バックドア「msaRAT」、ChromeやEdgeブラウザを使ってC2通信をルーティング|中国関連の脅威クラスターJadeProx、政府・医療部門への攻撃で新たなローダーTriBackを使用
codebook.machinarecord.com
July 25, 2026 at 12:17 PM
Cisco Talos has uncovered "msaRAT," a stealthy new Rust-based remote access trojan attributed to the Chaos ransomware group that leverages Chrome DevTools Protocol and WebRTC to establish covert command-and-control communications: cs.co/63324BEW9o2
July 23, 2026 at 4:02 PM
The attacker’s own server address never appears on the wire.

msaRAT uses Cloudflare to establish the connection, then routes the entire WebRTC channel through Twilio. Defenders see the victim’s b…

🔁 RT @TheHackersNews | reposted by @cyb3rops
https://x.com/TheHackersNews/status/2082885182143746472
July 31, 2026 at 7:49 AM
「いつものChrome」が攻撃の踏み台に? マルウェア「msaRAT」の脅威と、情シスが今すぐやるべきこと:正規ブラウザが攻撃者の隠れみのに - @IT https://atmarkit.itmedia.co.jp/ait/articles/2607/29/news029.html
July 29, 2026 at 5:57 AM
New msaRAT malware uses Chrome, Edge browsers to route C2 traffic
New msaRAT malware uses Chrome, Edge browsers to route C2 traffic
The Chaos ransomware gang is using a new backdoor dubbed msaRAT that hides command-and-control (C2) communication by routing it through the Chrome or Edge browsers.
www.bleepingcomputer.com
July 27, 2026 at 8:12 PM
Novo vírus msaRAT usa Chrome e Edge para esconder sequestro de dados
Um novo código malicioso utiliza os navegadores Google Chrome e Microsoft Edge como fachada para ocultar o envio de comandos e o roubo de dados. Descrito por pesquisadores da empresa de cibersegurança Cisco Talos como **“msaRAT”** , o Cavalo de Troia de Acesso Remoto (RAT) pertence ao grupo de cibercriminosos Chaos e consegue burlar sistemas de defesa tradicionais por meio de camuflagem. Ao contrário de invasões que exploram falhas diretas no software, o **msaRAT** assume o controle do navegador instalado no computador e realiza conexões em nome dele. Com essa tática, o vírus não faz conexões diretas com os servidores dos criminosos e evita a emissão de alertas em firewalls. ## Como o ataque acontece O golpe começa por meio de mensagens enganosas por e-mail ou chamadas de voz – abordagem conhecida tecnicamente como _phishing_. Os invasores induzem a vítima a baixar um instalador com a falsa promessa de uma atualização do **Windows**. Assim que executado, esse arquivo carrega o código malicioso diretamente na memória do sistema. Cadeia de infecção (Reprodução/Cisco Talos) Na etapa seguinte, o **msaRAT** localiza o Chrome ou o Edge no computador e inicia o programa em modo invisível, sem janela aberta. Em seguida, o código ativa a interface de depuração do próprio navegador, uma ferramenta criada originalmente para desenvolvedores. Através desse recurso, o vírus injeta scripts e força o navegador a abrir canais de comunicação criptografados. ## Infraestrutura camuflada Para ocultar a origem dos comandos, **o malware direciona a comunicação a partir de serviços legítimos de nuvem da Cloudflare e de infraestruturas da Twilio.** De acordo com os analistas da Cisco Talos, “o endereço IP real do servidor do invasor nunca aparece no tráfego de rede”, o que dificulta o rastreamento e o bloqueio da operação por equipes de TI. O grupo Chaos atua no cenário internacional. Em análises da empresa de cibersegurança Rapid7, estes cibercriminosos foram associados a operações do grupo iraniano MuddyWater, que costuma mascarar ações de espionagem sob o disfarce de ataques de extorsão financeira. A Cisco Talos disponibilizou, em seu relatório oficial, a lista de Indicadores de Comprometimento (IoCs) para ajudar empresas a identificarem a presença do vírus em suas redes. Por falar em malwares perigosos, o vírus ACR Stealer também entrou no radar de grandes empresas de tecnologia. A Microsoft identificou um aumento expressivo nos ataques que utilizam este programa malicioso, que atua de forma silenciosa. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.
www.tecmundo.com.br
July 27, 2026 at 7:26 PM