Microsoft Edgeもバックドア化されることがありますか?
- コンステラ

- 3 日前
- 読了時間: 1分
A. 正規のMicrosoft Edgeが悪用される事例も確認されています。

マルウェアフレームワークのEdgecutionは、Microsoft Edgeを画面に表示しない状態で起動し、バックドアの通信経路として利用します。ブラウザの正規機能を利用するため、脆弱性を悪用する必要はありません。ブラウザの機能とローカルのバックドアを組み合わせ、システムの操作を実行します。通信には正規のブラウザプロセスが使われるため、通常の通信のように見えるよう設計されています。
さらに、マルウェアの設置や動作の痕跡を隠す仕組みも組み込まれています。
このように、正規の仕様だけで動作するため、修正パッチによる対策が難しいとされています。
👉 詳細のブログはこちら
パッチが効かないEdgecutionは正規のEdgeをバックドアに変える https://constella-sec.jp/blog/hobokomo-securitynews/tips-1231/
