Navegación

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

fuente: https://thehackernews.com/2026/09/peep-turns-chrome-and-edge-into-post.html

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza como una extensión de marcadores para el navegador web.

"Requiriendo acceso administrativo o de ejecución de código previo, su instalador inyecta la extensión directamente en los perfiles de Chrome/Edge, eludiendo las comprobaciones de la Chrome Web Store y las solicitudes de confirmación del usuario mediante la falsificación de los valores de integridad de las Preferencias Seguras de Chromium", afirmó SOCRadar. "Una herramienta de mensajería nativa extiende posteriormente esta funcionalidad más allá de la telemetría del navegador, permitiendo la ejecución de comandos a nivel de host y la gestión de archivos".

Una vez instalado, el agente de la "extensión" PEEP consulta a su servidor de comando y control (C2) ("206.237.30[.]232" o "xfjcc[.]fun") cada 30 segundos a través de HTTP sin cifrar para obtener nuevos comandos, mientras extrae el historial de navegación, los metadatos de las pestañas activas y las cookies de sesión. También funciona como un conjunto de herramientas de acceso remoto y monitorización del navegador que ejecuta comandos del host, roba credenciales, secuestra sesiones y modifica páginas web.

Últimas noticias

07 DE JULIO, 2026

BeyondTrust corrigió cuatro fallos de RS y PRA.

Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...

Leer artículo
07 DE JULIO, 2026

Una vulnerabilidad de Linux KVM de 16 años de antigüedad permite que un invitado malicioso corrompa la memoria del kernel del host.

Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...

Leer artículo
07 DE JULIO, 2026

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...

Leer artículo