共 2 筆相關內容
名為 'Edgecution' 的惡意 Microsoft Edge 擴充功能利用原生通訊機制逃離瀏覽器沙盒,進而部署基於 Python 的後門並發動勒索軟體攻擊。此攻擊手法透過偽裝成合法擴充功能,竊取使用者資料並加密檔案進行勒索。
勒索軟體集團 DragonForce 利用新的 Python 後門程式 ViperTunnel 隱匿行蹤,針對英國及臺灣的零售企業發動攻擊。此攻擊旨在竊取數據並勒索贖金,造成企業營運中斷與潛在資料外洩風險。