Złośliwe rozszerzenie Edge'a instaluje ransomware, omijając zabezpieczenia przeglądarki
Firma Zscaler odkryła kampanię phishingową o nazwie „Edgecution", w której cyberprzestępcy podszywają się pod wsparcie IT w Microsoft Teams, kierując ofiary na fałszywą stronę aktualizacji Outlook. Stamtąd instalowane jest złośliwe rozszerzenie przeglądarki Edge, które potrafi wyrwać się z sandboxa, stworzyć backdoor i wykonywać polecenia PowerShell. Kampania jest powiązana z grupą Initial Access Brokers współpracującą z grupą ransomware Payout Kings.
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!