Malware faz Chrome e Edge intermediarem conexão com servidores de comando e controle de criminosos
O msaRAT usa o Chrome DevTools Protocol para controlar uma sessão headless do navegador, que funciona sem abrir uma janela visível, e estabelecer a comunicação. Como o tráfego passa pelo browser, isso reduz o risco de detecção. O ataque começa normalmente com phishing por e-mail ou voz, levando as vítimas a instalar um software de gerenciamento remoto e um falso instalador de atualização do Windows, que carrega o malware diretamente na memória e permite a execução de comandos arbitrários no sistema operacional.