Edgecution атакует Edge: расширение выводит бэкдор из песочницы
Edgecution — новая вредоносная кампания против пользователей Microsoft Edge, которую раскрыли исследователи Zscaler. Атака начинается с фишинга в Microsoft Teams, а заканчивается бэкдором с доступом к shell, PowerShell и системным данным. Схема выглядит неприятно именно из-за привычного корпоративного контекста. Жертве пишут в Teams от имени ИТ-поддержки. Затем убеждают установить обновление Outlook или спам-фильтр. Ссылка ведёт на поддельный сайт под названием Outlook Updates Management Console...
Вредоносное расширение Edge вывело вымогателей за пределы браузера
24 июня 2026 года исследователи описали атаку, в которой вредоносное расширение Edge помогает вымогателям выйти из песочницы браузера и запустить Python-бэкдор на хосте. Для русскоязычных ИБ-команд и IT-отделов это неприятный, но полезный сигнал: расширения браузера уже нельзя считать второстепенным риском, особенно если в компании разрешены Native Messaging, автозапуск задач и самодеятельные «обновления» по ссылке из чата. О новой схеме, получившей имя Edgecution, сообщает BleepingComputer со ссылкой на анализ Zscaler...