名為 'Edgecution' 的惡意 Microsoft Edge 擴充功能利用原生通訊機制逃離瀏覽器沙盒,進而部署基於 Python 的後門並發動勒索軟體攻擊。此攻擊手法透過偽裝成合法擴充功能,竊取使用者資料並加密檔案進行勒索。
🔍 防詐解析
攻擊者偽裝成正常的瀏覽器擴充功能,利用 'Edgecution' 這個名稱掩蓋其惡意本質。該擴充功能透過 'Native Messaging' 機制與外部程式通訊,成功繞過瀏覽器的安全沙盒限制,進而下載並執行 Python 後門程式,最終發動勒索軟體攻擊加密受害者檔案。一般民眾容易在瀏覽網頁時,因看到「提升功能」或「安全工具」等誘餌而隨意安裝不明來源的擴充功能,未仔細核對開發者資訊與權限需求。建議民眾僅從官方商店下載擴充功能,定期更新瀏覽器,並使用專業防毒軟體掃描系統,一旦發現異常權限或檔案被加密,應立即斷網並尋求專業協助。
🚩 紅旗特徵
- •瀏覽器擴充功能來源不明或未經官方審核
- •擴充功能請求過高權限或異常通訊行為
- •系統出現檔案被加密或異常後門程序
關鍵字
勒索軟體Edge 擴充功能Python 後門沙盒逃逸惡意軟體
查看原始報導 ↗(BleepingComputer)
