Cercetători de securitate cibernetică au dezvăluit detalii despre PEEP, un toolkit complex de post-exploatare bazat pe Chromium, potrivit The Hacker News. Malware-ul se prezintă ca o extensie de marcaje pentru browser-ul web și necesită acces administrativ anterior sau execuție de cod pentru a fi instalat, după care injectează extensia direct în profilurile Chrome/Edge, ocolind verificările Web Store și prompturile utilizatorului.
PEEP se construiește pe baza RedExt, un cadru open-source pentru analiză de date și testare de securitate. Extensia falsa, numită „Smart Bookmarks”, execută comenzi prin sondarea unui endpoint API, furtul de date din browser și trimiterea rezultatelor înapoi la atacator. Când sunt necesare operații la nivel sistem, malware-ul invocă un executabil auxiliar care permite execuția de comenzi shell, gestionarea fișierelor și descoperirea proceselor.
PEEP menține persistența prin manipularea fișierului Secure Preferences, forțând auto-activarea extensiei la lansarea browser-ului. Cercetătorii au găsit dovezi ale unor scripturi PowerShell și Python, indicând că amenința țintește și mediile Linux. În cod au fost identificate referințe la „Authorized CTF”, sugerând că actorul ameninței ar fi putut folosi aceasta pentru a reduce restricțiile de siguranță ale unor instrumente AI în dezvoltarea malware-ului.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


