بررسیهای مایکروسافت نشان میدهد این بدافزار علاوه بر تقلب تبلیغاتی (ad fraud) و تزریق آگهیهای جعلی، اقدام به سرقت اطلاعات ورود به حسابهای گوگل و کدهای احراز هویت دو مرحلهای، برداشت اطلاعات مدیران وردپرس، و استخراج انبوه کوکیها برای ربودن نشستهای کاربری (session hijacking) میکرد. همچنین یک درب پشتی (backdoor) برای اجرای کد از راه دور در افزونهها تعبیه شده بود. محققان این عملیات را به کمپینهای «DarkSpectre» و «ShadyPanda» منتسب به یک عامل تهدید چینی مرتبط میدانند. مایکروسافت به کاربران توصیه کرده فهرست افزونههای نصبشده خود را با لیست منتشرشده مقایسه کنند و در صورت تطابق، گذرواژههای حساسشان را تغییر دهند.
کلمات کلیدی : افزونههای مخرب Edge, حذف افزونه مایکروسافت, بدافزار StegoAd, سرقت اطلاعات مرورگر, پنهاننگاری در بدافزار, امنیت افزونههای مرورگر

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.