أداة PEEP تحوّل Chrome وEdge إلى أبواب خلفية تنفّذ أوامر نظام التشغيل

The Hacker News
مشاركة:
أداة PEEP تحوّل Chrome وEdge إلى أبواب خلفية تنفّذ أوامر نظام التشغيل

كشف باحثو الأمن في SOCRadar في السابع من سبتمبر عن أداة متطورة لما بعد الاختراق تُعرف بـ PEEP، تعمل على تحويل متصفحَي Google Chrome وMicrosoft Edge إلى أبواب خلفية دائمة قادرة على تنفيذ أوامر نظام التشغيل من داخل عملية المتصفح. تتظاهر البرمجية الخبيثة بأنها إضافة متصفح باسم «Smart Bookmarks»، وتستلزم حصول المهاجم مسبقاً على صلاحيات مدير النظام أو تنفيذ أكواد على جهاز الضحية.

بمجرد تثبيتها، تحقن PEEP إضافة خبيثة في ملفات تعريف المتصفح عبر تزوير ملفات سلامة Secure Preferences الخاصة بـ Chromium. تعتمد على سلسلة من نصوص PowerShell وسياسة ExtensionInstallForcelist في ويندوز لضمان تحميل الإضافة في كل مرة يُشغَّل فيها المتصفح.

نظراً لعمل PEEP داخل عملية Chrome أو Edge الموقَّعة رقمياً، تتجاهلها أنظمة الكشف المعتمدة على التوقيعات إلى حد بعيد. تتيح الأداة للمهاجمين استخراج سجل التصفح ومحتوى علامات التبويب النشطة وملفات تعريف الارتباط، وتنفيذ أوامر تعسفية على نظام التشغيل، وتعديل محتوى صفحات الويب في الوقت الفعلي، وإدارة الملفات والعمليات.

تعتمد قناة التحكم والسيطرة على بروتوكول HTTP غير المشفر، إذ تستطلع خوادم المهاجمين كل 30 ثانية. تشير نصوص باللغة الصينية مبثوثة في الكود إلى أن المطورين ناطقون بالصينية، وإن أحجم SOCRadar عن نسب PEEP لجهة تهديد معروفة. لم تصدر أي ثغرة CVE، ولم تُصدر Google أو Microsoft أي توجيهات خاصة بـ PEEP.

نقلاً عن The Hacker News استناداً إلى أبحاث SOCRadar المنشورة في 7 سبتمبر 2026.

وردت في الأصل عن The Hacker News. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة:
أداة PEEP تحوّل Chrome وEdge إلى أبواب خلفية تنفّذ أوامر نظام التشغيل | AIO APEX