Tags

1 strona

Przeglądarki

PEEP: Potężne narzędzie do późniejszej eskalacji ataku, zamieniające Chrome i Edge w tylne furtki

Odkryto PEEP – narzędzie przekształcające przeglądarki Chrome i Edge w tylne furtki do wykonywania komend systemowych i kradzieży danych.

Badacze bezpieczeństwa odkryli PEEP, zaawansowany zestaw narzędzi do eskalacji po przejęciu, który maskuje się jako rozszerzenie do zakładek w przeglądarkach Chrome i Edge. Narzędzie to, wykorzystujące luki w mechanizmach bezpieczeństwa przeglądarek, pozwala na wykonanie komend systemowych i zarządzanie plikami na zainfekowanym komputerze, działając jako trwała tylna furtka dla atakującego. PEEP bazuje na frameworku RedExt, rozszerzając jego możliwości o zaawansowane procedury instalacji i komunikacji z serwerem C2, choć sam nie posiada wektora początkowego dostępu, wymagając wcześniejszego przełamania zabezpieczeń systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)