My News ← 戻る

「PEEP」がChromeとEdgeをバックドア化——Webストア審査をバイパスする手口

「PEEP」がChromeとEdgeをバックドア化——Webストア審査をバイパスする手口

項目 内容
ジャンル セキュリティ
日付 2026-09-08
元記事 The Hacker News

要約

「PEEP」と呼ばれる悪意あるブックマーク拡張機能が発見され、ChromeおよびEdgeをポスト侵害後のバックドアとして悪用する手口が明らかになった。通常の拡張機能インストールを経由せず、ブラウザプロセスに直接インジェクションされるためWebストアの審査とユーザー確認プロンプトをバイパスし、ホスト端末でコマンドを実行できる。既存のブラウザ保護機構を迂回するこの手法は、侵害後の永続的アクセス維持(ポスト侵害ステージ)に特化しており、EDRによる検知が困難な場合がある。エンタープライズ環境では、ブラウザ拡張機能の展開ポリシー管理と、ブラウザプロセスへの異常なインジェクションを検知する監視体制の強化が求められる。


元記事を読む →