Navegación

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

fuente: https://thehackernews.com/2026/09/peep-turns-chrome-and-edge-into-post.html

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza como una extensión de marcadores para el navegador web.

"Requiriendo acceso administrativo o de ejecución de código previo, su instalador inyecta la extensión directamente en los perfiles de Chrome/Edge, eludiendo las comprobaciones de la Chrome Web Store y las solicitudes de confirmación del usuario mediante la falsificación de los valores de integridad de las Preferencias Seguras de Chromium", afirmó SOCRadar. "Una herramienta de mensajería nativa extiende posteriormente esta funcionalidad más allá de la telemetría del navegador, permitiendo la ejecución de comandos a nivel de host y la gestión de archivos".

Una vez instalado, el agente de la "extensión" PEEP consulta a su servidor de comando y control (C2) ("206.237.30[.]232" o "xfjcc[.]fun") cada 30 segundos a través de HTTP sin cifrar para obtener nuevos comandos, mientras extrae el historial de navegación, los metadatos de las pestañas activas y las cookies de sesión. También funciona como un conjunto de herramientas de acceso remoto y monitorización del navegador que ejecuta comandos del host, roba credenciales, secuestra sesiones y modifica páginas web.

Últimas noticias

19 DE AGOSTO, 2026

Windows 11 24H2 Home y Pro dejarán de recibir soporte en 2 meses.

Microsoft ha recordado a sus clientes que los sistemas con las ediciones Home y Pro de Windows 11 24H2 dejarán de recibir actualizaciones en dos meses. «El 13 d...

Leer artículo
19 DE AGOSTO, 2026

Análisis posterior a la interrupción del servicio de GitHub: Explicación de la sobrecarga de autenticación y reintentos de Retry Storm y Copilot

La plataforma de alojamiento de código GitHub sufrió esta semana una interrupción prolongada y a gran escala, afectando el servicio a un número considerable de...

Leer artículo
19 DE AGOSTO, 2026

La herramienta RAVEN extrae información de bases de datos completas de Elasticsearch y mantiene el acceso después de la rotación de contraseñas.

Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso...

Leer artículo