msaRAT : un RAT Rust du groupe Chaos exploite le protocole CDP pour un C2 furtif via WebRTC
🔍 Contexte Cisco Talos a publié le 23 juillet 2026 une analyse technique d’un nouveau RAT (Remote Access Trojan) nommé msaRAT, attribué au groupe Chaos (connu pour ses activités ransomware). Le nom du malware est dérivé des noms de liaisons internes trouvés dans le binaire : msaOpen, msaClose, msaError et msaMessage. 🦠 Caractéristiques techniques Langage : Rust, implémenté avec le runtime asynchrone Tokio Capacités principales : Exécution de code à distance via le navigateur Tunneling covert pour les communications C2 🌐 Mécanisme C2 innovant msaRAT se distingue par une architecture C2 entièrement déléguée au navigateur : ...