msaRAT : un RAT Rust du groupe Chaos exploite le protocole CDP pour un C2 furtif via WebRTC

🔍 Contexte Cisco Talos a publié le 23 juillet 2026 une analyse technique d’un nouveau RAT (Remote Access Trojan) nommé msaRAT, attribué au groupe Chaos (connu pour ses activités ransomware). Le nom du malware est dérivé des noms de liaisons internes trouvés dans le binaire : msaOpen, msaClose, msaError et msaMessage. 🦠 Caractéristiques techniques Langage : Rust, implémenté avec le runtime asynchrone Tokio Capacités principales : Exécution de code à distance via le navigateur Tunneling covert pour les communications C2 🌐 Mécanisme C2 innovant msaRAT se distingue par une architecture C2 entièrement déléguée au navigateur : ...

27 juillet 2026 · 2 min

Neko : navigateur virtuel auto‑hébergé (Docker + WebRTC) pour navigation isolée et collaborative

Cette publication présente Neko, un navigateur virtuel auto‑hébergé diffusant un environnement Linux via WebRTC, axé sur la sécurité, la confidentialité et la collaboration. • Neko fournit un navigateur/desktop virtuel tournant dans Docker (ou sur l’hôte), accessible depuis n’importe où, avec multi‑accès simultané, contrôle partagé, audio/vidéo synchronisés et un flux WebRTC fluide. Il peut exécuter un navigateur, des applications Linux (ex. VLC) ou un desktop complet (XFCE, KDE). 🐱 • Cas d’usage principaux: watch parties 🎬, présentations interactives (contrôle par d’autres), collaboration (co‑browsing, debug), support/enseignement, et intégration dans des apps web (alternative open source à Hyperbeam API). Des rooms peuvent être gérées via « neko-rooms ». ...

8 mars 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝