Extensión maliciosa de Edge usa Native Messaging para soltar ransomware
Una extensión fraudulenta para Microsoft Edge, bautizada 'Edgecution', ha sido empleada en un ataque de ransomware para saltar el sandbox del navegador. El vector de escape se apoya en la API de Native Messaging, que permite a extensiones comunicarse con procesos locales fuera del entorno aislado del browser. A través de este canal, los atacantes desplegaron una puerta trasera desarrollada en Python.