ابزار مخرب PEEP؛ مرورگرهای کرومیوم به در پشتی هکرها تبدیل شدند
محققان امنیت سایبری به تازگی از شناسایی یک ابزار مخرب پیچیده به نام PEEP پرده برداشتهاند که با نفوذ به مرورگرهای مبتنی بر کرومیوم مانند کروم و اج، آنها را به یک در پشتی (Backdoor) برای کنترل سیستم قربانی تبدیل میکند. این بدافزار که در ظاهر به عنوان یک افزونه مدیریت بوکمارکها فعالیت میکند، برخلاف افزونههای عادی، از طریق دور زدن بررسیهای امنیتی فروشگاه وب گوگل و دستکاری فایلهای تنظیمات امنیتی مرورگر، بدون اطلاع کاربر نصب میشود. نکته نگرانکننده این است که PEEP تنها به دادههای مرورگر محدود نمیماند و با استفاده از یک پل ارتباطی بومی، دسترسی مهاجم را به سطح سیستمعامل گسترش میدهد.
ساختار فنی این ابزار بر پایه یک فریمورک متنباز به نام RedExt بنا شده اما با قابلیتهای بسیار پیشرفتهتری همراه شده است. مهاجمان با بهرهگیری از اسکریپتهای پاورشل و تکنیکهای سایدلودینگ، این افزونه را به گونهای در پروفایل مرورگر تزریق میکنند که حتی با ریاستارت کردن سیستم نیز فعال باقی بماند. پس از استقرار، این بدافزار هر ۳۰ ثانیه با سرور فرماندهی و کنترل خود ارتباط برقرار کرده و علاوه بر سرقت کوکیها، تاریخچه مرور و اطلاعات حساس، امکان اجرای دستورات مستقیم در سیستمعامل، مدیریت فایلها و حتی تزریق کدهای مخرب به صفحات وب را برای مهاجم فراهم میکند.
اگرچه هنوز هویت دقیق عاملان این حملات مشخص نشده، اما وجود شواهدی از زبان چینی در کدهای منبع، گمانهزنیها را به سمت گروههای هکری چینی سوق داده است. این بدافزار به دلیل ماهیت «پس از نفوذ» خود، نیازمند دسترسی اولیه به سیستم از طریق روشهای دیگر است، اما پس از ورود، به دلیل اجرای منطق مخرب در داخل فرآیند امضا شده مرورگر، به راحتی از دید بسیاری از ابزارهای امنیتی پنهان میماند. این رویکرد نشاندهنده تغییر استراتژی مهاجمان به سمت استفاده از مرورگر به عنوان یک نقطه اتکا برای نفوذ عمیقتر به زیرساختهای سیستمعامل است که میتواند تهدیدی جدی برای کاربران سازمانی و شخصی محسوب شود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion