Especialistas em segurança cibernética revelaram detalhes de um kit de ferramentas altamente sofisticado, voltado para ataques pós-exploração em navegadores baseados no motor Chromium. Batizado como PEEP, esse conjunto de programas consegue converter os navegadores Chrome e Edge em verdadeiras portas de entrada para execução remota de comandos no computador afetado.
O funcionamento do PEEP depende de um acesso prévio ao sistema, seja por meio de privilégios administrativos ou pela capacidade de executar código malicioso. Quando ativado, o instalador do kit injeta uma extensão disfarçada de favorito diretamente nos perfis dos navegadores, contornando os mecanismos de verificação da loja oficial e dispensando qualquer tipo de aviso ao usuário.
A estratégia de infiltração do PEEP se destaca pela capacidade de falsificar as preferências de segurança internas do Chromium. Ao imitar a estrutura de proteção do próprio navegador, a extensão consegue permanecer oculta, permitindo que invasores mantenham controle persistente sobre o sistema comprometido sem levantar suspeitas.
Fonte: The Hacker News

