أداة PEEP تحول متصفحي كروم وإيدج إلى أبواب خلفية
كشف باحثون في الأمن السيبراني عن تفاصيل أداة معقدة تعمل ضمن متصفحات كروميوم، تُدعى PEEP، تتخفى كإضافة لحفظ الإشارات المرجعية، وتُستخدم كأداة استغلال بعد الاختراق (post-exploitation) لتنفيذ أوامر على الأنظمة المستهدفة.
كيف تعمل أداة PEEP؟
وفقًا للباحثين، تتطلب الأداة وصولًا إداريًا أو قدرة على تنفيذ كود على النظام المستهدف مسبقًا. يقوم مُثبّت الأداة بحقن الإضافة مباشرة في ملفات تعريف متصفحي كروم وإيدج، متجاوزًا بذلك فحوصات متجر الويب ورسائل تأكيد المستخدم، وذلك عن طريق تزوير توقيعات Chromium الآمنة (Secure Preferences).
بمجرد تثبيت الإضافة، تتحول إلى أداة تحكم كاملة تسمح للمهاجم بتنفيذ أوامر على المضيف المخترق، مما يجعل المتصفح أداة تجسس وتنفيذ أوامر عن بُعد.
خطورة الأداة
ما يميز PEEP هو قدرتها على العمل دون أن تثير الشكوك، حيث تظهر كإضافة شرعية لحفظ الإشارات المرجعية. كما أن طريقة حقنها في ملفات تعريف المتصفح تجعلها صعبة الاكتشاف بواسطة أدوات الأمان التقليدية التي تركز على تثبيت الإضافات من المتاجر الرسمية.
هذه الأداة تمثل تطورًا في تقنيات الاستغلال بعد الاختراق، حيث تستخدم المتصفح كمنصة للتحكم في الأنظمة، مما يوسع نطاق الهجمات ويجعلها أكثر استدامة.
نصائح للحماية
ينصح الخبراء المؤسسات والأفراد بمراقبة الإضافات المثبتة في المتصفحات، خاصة تلك التي تتطلب صلاحيات واسعة، والتأكد من مصدرها. كما يجب تحديث المتصفحات بانتظام، وتفعيل سياسات الأمان التي تمنع تثبيت الإضافات من مصادر غير موثوقة.
في النهاية، تذكرنا PEEP بأن المتصفحات أصبحت أهدافًا رئيسية للهجمات السيبرانية، وأن الحماية تتطلب يقظة مستمرة واتباع أفضل الممارسات الأمنية.
زيروتايب لتصميم التطبيقات

