افزونه مخرب Edgecution با سوءاستفاده از Native Messaging به پل ارتباطی بدافزار تبدیل شد

افزونه مخرب Edgecution

افزونه مخرب Edgecution در جریان یک حمله باج‌افزاری برای عبور از محدودیت‌های سندباکس (Sandbox) مرورگر مایکروسافت اج (Microsoft Edge) و استقرار یک بکدور مبتنی بر پایتون به‌کار گرفته شده است. بررسی‌های Zscaler نشان می‌دهد افزونه مخرب Edgecution با سوءاستفاده از پروتکل Native Messaging کروم، مرورگر را به یک اپلیکیشن بومی (Native Application) روی سیستم قربانی متصل کرده و مسیر اجرای دستورات در سطح میزبان را فراهم می‌کند

اقدام امنیتی جدید مایکروسافت؛ پسوردهای ذخیره‌شده در Edge دیگر در حافظه بارگذاری نمی‌شوند

پسوردهای ذخیره‌شده در Edge

مایکروسافت اعلام کرده است که در نسخه‌های جدید مرورگر Edge، دیگر پسوردهای ذخیره‌شده در Edge هنگام راه‌اندازی مرورگر در حافظه پردازه به‌صورت متن ساده (Clear Text) بارگذاری نخواهند شد. موضوع پسوردهای ذخیره‌شده در Edge پس از انتشار گزارشی از سوی پژوهشگر امنیت سایبری Tom Jøran Sønstebyseter Rønning مطرح شد که نشان می‌داد مرورگر هنگام اجرا تمام اعتبارنامه‌های ذخیره‌شده را رمزگشایی کرده و آن‌ها را در حافظه پردازه در دسترس قرار می‌دهد؛ حتی زمانی که کاربر از آن‌ها استفاده نمی‌کند.