חזרה לפיד
newsמקור: The Hacker News7.9.2026

PEEP: תוסף כרום/אדג' זדוני ההופך לדלת אחורית לאחר פריצה

PEEP Turns Chrome and Edge Into Post-Compromise Backdoors for Host Command Execution

PEEP: תוסף כרום/אדג' זדוני ההופך לדלת אחורית לאחר פריצה

◆ סיכום AI

חוקרי אבטחה גילו את PEEP, ערכת כלים מורכבת מבוססת Chromium המשמשת לדלת אחורית לאחר פריצה, המתחזה לתוסף סימניות. התוסף מוחדר ישירות לפרופילי כרום/אדג' תוך עקיפת בדיקות חנות האפליקציות ואישורי משתמש, ודורש גישת מנהל או הרצת קוד מוקדמת. הוא מאפשר הרצת פקודות על המארח ומסכן את אבטחת המערכת.

# מהמקור

Cybersecurity researchers have disclosed details of a complex Chromium-based post-exploitation toolkit called PEEP that masquerades as a bookmarks extension for the web browser. "Requiring prior administrative or code execution access, its installer injects the extension directly into Chrome/Edge profiles, bypassing Web Store checks and user prompts by forging Chromium's own Secure Preferences

#supply-chain-attack#browser-security#post-exploitation#malware
קרא במקור