Rust编写的msaRAT木马利用浏览器实现隐蔽C2通信

近日,思科Talos团队披露一款名为msaRAT的远程访问木马。该木马使用Rust开发,于2026年7月被发现。其通过Chrome DevTools Protocol控制本地Chrome或Edge浏览器,以无头模式启动,并借助Cloudflare Workers与WebRTC DataChannel建立C2通信。此举将HTTP通信交由浏览器原生处理,规避传统安全检测。Talos将其称为“Living off the Browser”技术,不依赖额外恶意组件,仅利用合法浏览器功能实现指令执行与数据回传,显著提升隐蔽性。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

上一篇:

下一篇: