ابزار مخرب PEEP؛ مرورگرهای کرومیوم به در پشتی هکرها تبدیل شدند

محققان امنیت سایبری به تازگی از شناسایی یک ابزار مخرب پیچیده به نام PEEP پرده برداشته‌اند که با نفوذ به مرورگرهای مبتنی بر کرومیوم مانند کروم و اج، آن‌ها…

محققان امنیت سایبری به تازگی از شناسایی یک ابزار مخرب پیچیده به نام PEEP پرده برداشته‌اند که با نفوذ به مرورگرهای مبتنی بر کرومیوم مانند کروم و اج، آن‌ها را به یک در پشتی (Backdoor) برای کنترل سیستم قربانی تبدیل می‌کند. این بدافزار که در ظاهر به عنوان یک افزونه مدیریت بوک‌مارک‌ها فعالیت می‌کند، برخلاف افزونه‌های عادی، از طریق دور زدن بررسی‌های امنیتی فروشگاه وب گوگل و دستکاری فایل‌های تنظیمات امنیتی مرورگر، بدون اطلاع کاربر نصب می‌شود. نکته نگران‌کننده این است که PEEP تنها به داده‌های مرورگر محدود نمی‌ماند و با استفاده از یک پل ارتباطی بومی، دسترسی مهاجم را به سطح سیستم‌عامل گسترش می‌دهد.

ساختار فنی این ابزار بر پایه یک فریم‌ورک متن‌باز به نام RedExt بنا شده اما با قابلیت‌های بسیار پیشرفته‌تری همراه شده است. مهاجمان با بهره‌گیری از اسکریپت‌های پاورشل و تکنیک‌های سایدلودینگ، این افزونه را به گونه‌ای در پروفایل مرورگر تزریق می‌کنند که حتی با ری‌استارت کردن سیستم نیز فعال باقی بماند. پس از استقرار، این بدافزار هر ۳۰ ثانیه با سرور فرماندهی و کنترل خود ارتباط برقرار کرده و علاوه بر سرقت کوکی‌ها، تاریخچه مرور و اطلاعات حساس، امکان اجرای دستورات مستقیم در سیستم‌عامل، مدیریت فایل‌ها و حتی تزریق کدهای مخرب به صفحات وب را برای مهاجم فراهم می‌کند.

اگرچه هنوز هویت دقیق عاملان این حملات مشخص نشده، اما وجود شواهدی از زبان چینی در کدهای منبع، گمانه‌زنی‌ها را به سمت گروه‌های هکری چینی سوق داده است. این بدافزار به دلیل ماهیت «پس از نفوذ» خود، نیازمند دسترسی اولیه به سیستم از طریق روش‌های دیگر است، اما پس از ورود، به دلیل اجرای منطق مخرب در داخل فرآیند امضا شده مرورگر، به راحتی از دید بسیاری از ابزارهای امنیتی پنهان می‌ماند. این رویکرد نشان‌دهنده تغییر استراتژی مهاجمان به سمت استفاده از مرورگر به عنوان یک نقطه اتکا برای نفوذ عمیق‌تر به زیرساخت‌های سیستم‌عامل است که می‌تواند تهدیدی جدی برای کاربران سازمانی و شخصی محسوب شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید