AIO APEX

PEEP transforma Chrome e Edge em backdoors que executam comandos do sistema operacional

The Hacker News
Compartilhar:
PEEP transforma Chrome e Edge em backdoors que executam comandos do sistema operacional

Pesquisadores de segurança da SOCRadar revelaram em 7 de setembro um sofisticado kit de pós-exploração chamado PEEP que transforma o Google Chrome e o Microsoft Edge em backdoors persistentes capazes de executar comandos do sistema operacional de dentro do processo do navegador. O malware se disfarça como uma extensão de navegador chamada «Smart Bookmarks» e requer que o atacante já tenha acesso administrativo à máquina da vítima antes da implantação.

Uma vez instalado, o PEEP injeta uma extensão maliciosa nos perfis do navegador falsificando os arquivos de integridade Secure Preferences do Chromium. Utiliza scripts PowerShell e a política ExtensionInstallForcelist do Windows para garantir que a extensão seja carregada em cada inicialização do navegador.

Como o PEEP opera inteiramente dentro do processo assinado do Chrome ou Edge, os sistemas de detecção baseados em assinaturas o ignoram em grande parte. O kit permite que atacantes extraiam histórico de navegação, conteúdo de abas ativas e cookies de sessão; executem comandos arbitrários no sistema operacional; modifiquem conteúdo de páginas web em tempo real; e gerenciem arquivos e processos.

A comunicação de comando e controle usa HTTP simples, consultando os servidores do atacante a cada 30 segundos. Strings em chinês no código sugerem que os autores são falantes de chinês, embora a SOCRadar tenha se abstido de atribuir o PEEP a um grupo de ameaça conhecido. Nenhum CVE foi atribuído e nem o Google nem a Microsoft emitiram orientações específicas sobre o PEEP.

Conforme relatado pelo The Hacker News, citando pesquisa da SOCRadar publicada em 7 de setembro de 2026.

Publicado originalmente por The Hacker News. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: