افزونه مخرب که بهعنوان «Edge Monitoring Agent» پنهان شده، در یک مرورگر اج بدون رابط کاربری (headless browser) اجرا میشود و با یک درب پشتی پایتونی در سطح سیستم ارتباط برقرار میکند. این درب پشتی قادر است دستورات شل را اجرا کند، کدهای پاورشل و پایتون را بدون محدودیت اجرا نماید، فایلها را روی سیستم بنویسد و اطلاعات سیستم را جمعآوری کند. Zscaler هشدار داده که این روش «پیچیدگی روزافزون» عوامل تهدید مرتبط با باجافزارها را نشان میدهد و توصیه میکند سازمانها نظارت بر افزونههای مرورگر را تقویت کرده و کنترلهای سختگیرانهای بر پیکربندیهای میزبان پیامرسانی بومی (native messaging host) اعمال کنند.
کلمات کلیدی : افزونه مخرب مایکروسافت اج, باجافزار Payouts Kings, حمله سندباکس مرورگر, درب پشتی پایتون, Chrome Native Messaging بدافزار, جعل هویت مایکروسافت تیمز

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.