AIO APEX

PEEP convierte Chrome y Edge en puertas traseras que ejecutan comandos del sistema operativo

The Hacker News
Compartir:
PEEP convierte Chrome y Edge en puertas traseras que ejecutan comandos del sistema operativo

Investigadores de seguridad de SOCRadar revelaron el 7 de septiembre un sofisticado kit de postexplotación llamado PEEP que convierte Google Chrome y Microsoft Edge en puertas traseras persistentes capaces de ejecutar comandos del sistema operativo desde dentro del proceso del navegador. El malware se hace pasar por una extensión de navegador llamada «Smart Bookmarks» y requiere que el atacante ya tenga acceso administrativo al equipo de la víctima antes de desplegarlo.

Una vez instalado, PEEP inyecta una extensión maliciosa en los perfiles del navegador falsificando los archivos de integridad Secure Preferences de Chromium. Utiliza scripts de PowerShell y la política de Windows ExtensionInstallForcelist para garantizar que la extensión se cargue en cada inicio del navegador.

Como PEEP opera dentro del proceso firmado de Chrome o Edge, los sistemas de detección basados en firmas lo ignoran en gran medida. El kit permite a los atacantes extraer historial de navegación, contenido de pestañas activas y cookies de sesión; ejecutar comandos arbitrarios en el sistema operativo; modificar contenido de páginas web en tiempo real; y gestionar archivos y procesos.

La comunicación de mando y control funciona mediante HTTP en texto plano, consultando los servidores del atacante cada 30 segundos. Cadenas en chino encontradas en el código sugieren que los autores son hispanohablantes chinos, aunque SOCRadar se abstuvo de atribuir PEEP a un grupo de amenaza conocido. No se ha asignado ningún CVE y ni Google ni Microsoft han emitido orientaciones específicas sobre PEEP.

Según lo informado por The Hacker News, citando investigación de SOCRadar publicada el 7 de septiembre de 2026.

Publicado originalmente por The Hacker News. Lee el artículo original para más detalles.

Ver fuente original
Compartir: