PEEP: תוסף כרום/אדג' זדוני ההופך לדלת אחורית לאחר פריצה
PEEP Turns Chrome and Edge Into Post-Compromise Backdoors for Host Command Execution

◆ סיכום AI
חוקרי אבטחה גילו את PEEP, ערכת כלים מורכבת מבוססת Chromium המשמשת לדלת אחורית לאחר פריצה, המתחזה לתוסף סימניות. התוסף מוחדר ישירות לפרופילי כרום/אדג' תוך עקיפת בדיקות חנות האפליקציות ואישורי משתמש, ודורש גישת מנהל או הרצת קוד מוקדמת. הוא מאפשר הרצת פקודות על המארח ומסכן את אבטחת המערכת.
# מהמקור
Cybersecurity researchers have disclosed details of a complex Chromium-based post-exploitation toolkit called PEEP that masquerades as a bookmarks extension for the web browser. "Requiring prior administrative or code execution access, its installer injects the extension directly into Chrome/Edge profiles, bypassing Web Store checks and user prompts by forging Chromium's own Secure Preferences