PEEP: 크롬과 엣지를 포스트 컴프로마이즈 백도어로 전환하는 악성 확장 프로그램
보안 연구원들이 크롬과 엣지 브라우저를 악용하여 호스트 명령 실행을 가능하게 하는 복잡한 포스트 컴프로마이즈 툴킷 PEEP를 공개했습니다. PEEP는 브라우저 확장 프로그램으로 위장하여 시스템에 지속적으로 접근하고, C2 서버와의 통신을 통해 브라우징 히스토리, 쿠키 등을 유출하며, 호스트 명령 실행 및 파일 관리를 수행합니다. 이 악성 확장 프로그램은 기존의 RedExt 프레임워크를 기반으로 하며, 중국어 아티팩트가 포함되어 중국어를 사용하는 위협 행위자와 연결될 수 있습니다.