PEEP Chromium Əsaslı Brauzerləri Komanda İcrası Üçün ‘Backdoor’lara Çevirir
Kibertəhlükəsizlik araşdırmaçıları, internet brauzerləri üçün əlfəcin (bookmarks) uzantısı kimi maskalanan PEEP adlı mürəkkəb Chromium əsaslı ‘post-exploitation’ aləti haqqında detalları açıqlayıblar. Bu alət, Chrome və Edge brauzerlərini host komanda icrası üçün zəncirvari ‘backdoor’lara çevirə bilmək potensialına malikdir.
PEEP Nədir və Necə İşləyir?
PEEP, adından da göründüyü kimi, bir sistemə ilkin giriş əldə edildikdən sonra (post-compromise) istifadə olunan bir ‘toolkit’dir. Onun əsas məqsədi, artıq zərər görmüş sistemdə daxili komandaların icrasını təmin etməkdir. Tədqiqatçılar qeyd edirlər ki, bu alət özünü sadə bir brauzer uzantısı kimi qələmə verir, lakin əslində təhlükəli funksionallıq daşıyır.
Qurulum Mexanizmi və Təhlükənin Miqyası
Bu alətin işə düşməsi üçün əvvəlcədən administrator səviyyəsində və ya kod icra etmə imkanının mövcudluğu tələb olunur. Quraşdırıcısı, Chromium-un öz ‘Secure Preferences’ sistemini saxtalaşdıraraq uzantını birbaşa Chrome/Edge profillərinə daxil edir. Bu yanaşma, Web Store yoxlamalarını və istifadəçi bildirişlərini yan keçərək zərərli uzantının aşkarlanmadan sistemə inteqrasiya olunmasına imkan verir.
PEEP kimi ‘post-exploitation’ ‘toolkit’lər, hakerlərə ilkin girişdən sonra sistem üzərində nəzarəti daha da genişləndirmək üçün əlavə imkanlar verir. Bu, zərərçəkmiş sistemlərdə daha dərin zərərli fəaliyyətlərin, məsələn, məlumat oğurluğunun, əlavə ‘Malware’ quraşdırılmasının və ya daxili şəbəkədə yan keçidlərin həyata keçirilməsinə yol aça bilər.