Admin
Администратор
Эксперты по кибербезопасности раскрыли детали сложного инструментария PEEP, который маскируется под расширение для браузеров Chrome и Edge. Этот инструмент требует предварительного доступа к системе с правами администратора и внедряется в профили браузеров, обходя проверки магазина расширений. PEEP функционирует как агент, который каждые 30 секунд связывается с сервером управления для получения новых команд. Вредоносное расширение способно собирать историю браузера, данные активных вкладок, сессионные куки, а также выполнять команды на уровне операционной системы. Особенностью PEEP является использование техники манипуляции файлом Secure Preferences для автоматического включения расширения при запуске браузера. Инструментарий основан на открытом фреймворке RedExt, но расширен дополнительными функциями, включая канал обновлений и более широкий набор команд.