Chaos
11
8
06.05.2026
13.08.2026
Profil laut MITRE ATT&CK
Chaos is Linux malware that compromises systems by brute force attacks against SSH services. Once installed, it provides a reverse shell to its controllers, triggered by unsolicited packets.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1589.001 Credentials
Reconnaissance
T1592.001 Hardware
Reconnaissance
T1592.002 Software
Reconnaissance
T1684 Social Engineering
stealth
T1566 Phishing
Initial Access
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1003.001 LSASS Memory
Credential Access
T1036 Masquerading
stealth
T1059.006 Python
Execution
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Meldungen
Bridewell reports infostealer threat to UK critical infrastructure sector, as manufacturing takes 40% of victims
You were onto something with “It’s the Climb,” Miley
Microsoft Teams vishing attacks lead to Chaos ransomware attacks
Chaos in Teams vishing
Don’t swing at everything
Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge
Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
New msaRAT malware uses Chrome, Edge browsers to route C2 traffic
Deal Reached With Hackers to Delete Data Stolen From the Canvas Educational Platform
MuddyWater hackers use Chaos ransomware as a decoy in attacks
Iranian APT Intrusion Masquerades as Chaos Ransomware Attack
Quellen: Cisco Talos (3), BleepingComputer (3), SecurityWeek (2), Industrial Cyber (1), Sophos X-Ops (1), The Hacker News (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.