PEEP convierte Chrome y Edge en puertas traseras tras un ataque para la ejecución de comandos en el sistema
Unos investigadores en ciberseguridad han revelado detalles sobre un complejo kit de herramientas de posexplotación basado en Chromium, denominado PEEP, que se hace pasar por una extensión de marcadores para el navegador web. «Al requerir acceso administrativo previo o permiso para ejecutar código, su instalador inyecta la extensión directamente en los perfiles de Chrome/Edge, eludiendo los controles de la Tienda web y las solicitudes al usuario mediante la falsificación de las propias preferencias seguras de Chromium…