Navegación

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

fuente: https://thehackernews.com/2026/09/peep-turns-chrome-and-edge-into-post.html

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza como una extensión de marcadores para el navegador web.

"Requiriendo acceso administrativo o de ejecución de código previo, su instalador inyecta la extensión directamente en los perfiles de Chrome/Edge, eludiendo las comprobaciones de la Chrome Web Store y las solicitudes de confirmación del usuario mediante la falsificación de los valores de integridad de las Preferencias Seguras de Chromium", afirmó SOCRadar. "Una herramienta de mensajería nativa extiende posteriormente esta funcionalidad más allá de la telemetría del navegador, permitiendo la ejecución de comandos a nivel de host y la gestión de archivos".

Una vez instalado, el agente de la "extensión" PEEP consulta a su servidor de comando y control (C2) ("206.237.30[.]232" o "xfjcc[.]fun") cada 30 segundos a través de HTTP sin cifrar para obtener nuevos comandos, mientras extrae el historial de navegación, los metadatos de las pestañas activas y las cookies de sesión. También funciona como un conjunto de herramientas de acceso remoto y monitorización del navegador que ejecuta comandos del host, roba credenciales, secuestra sesiones y modifica páginas web.

Últimas noticias

08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo
07 DE SEPTIEMBRE, 2026

La actualización de seguridad de Roundcube corrige 12 fallos de seguridad en el correo web.

Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...

Leer artículo