← Voltar ao blog

PEEP Toolkit sequestra Chrome e Edge como backdoors ocultos

Uma nova estrutura de pós-exploração transforma navegadores Chromium em ferramentas de execução de comandos sigilosa. Pesquisadores de segurança alertam sobre técnicas avançadas de persistência que contornam defesas padrão.

TL;DR

  • PEEP é um backdoor baseado no Chromium disfarçado como uma extensão de favoritos
  • Requer acesso inicial ao sistema, mas permite execução persistente de comandos no host
  • O kit contorna as verificações da Chrome Web Store forjando as Preferências Seguras
  • É necessário acesso administrativo para instalação nos perfis do navegador
  • As organizações devem monitorar padrões de injeção não autorizada de extensões

Pesquisadores de cibersegurança descobriram um sofisticado kit de ferramentas pós-comprometimento que transforma navegadores populares em backdoors ocultos. Chamado de PEEP, esse framework malicioso tem como alvo específico navegadores baseados no Chromium, como o Google Chrome e o Microsoft Edge, aproveitando sua funcionalidade nativa para estabelecer acesso persistente sem acionar alertas de segurança padrão.

Diferentemente do malware típico de navegador que depende de extensões instaladas pelo usuário, o PEEP opera injetando-se diretamente nos perfis do navegador com privilégios administrativos. Essa técnica permite que ele contorne totalmente o processo de verificação da Chrome Web Store, tornando a detecção significativamente mais difícil tanto para usuários quanto para sistemas de segurança que monitoram o comportamento das extensões.

Vetor Técnico de Ataque

  • O PEEP se disfarça como uma extensão legítima de gerenciamento de favoritos para evitar suspeitas
  • A instalação requer acesso administrativo prévio ou capacidade de execução de código no sistema-alvo
  • O kit de ferramentas forja as Preferências Seguras do Chromium para ignorar os processos normais de validação de extensões
  • A injeção direta no perfil elimina prompts ao usuário e requisitos de distribuição pela Web Store
  • Uma vez instalado, pode executar comandos arbitrários no sistema hospedeiro comprometido

Recomendações Defensivas

  • Monitore diretórios de perfis do navegador em busca de instalações não autorizadas de extensões
  • Implemente controles rigorosos sobre privilégios administrativos e capacidades de execução de código
  • Implante soluções de detecção em endpoints capazes de identificar manipulações nas Preferências Seguras
  • Realize auditorias regulares das extensões instaladas em ambientes corporativos
  • Considere desativar a instalação de extensões provenientes de fontes diferentes das lojas oficiais, quando viável

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

PEEP Toolkit sequestra Chrome e Edge como backdoors ocultos — Agent Breach Blog | Agent Breach