「PEEP」がChromeとEdgeをバックドア化——Webストア審査をバイパスする手口
「PEEP」がChromeとEdgeをバックドア化——Webストア審査をバイパスする手口
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-08 |
| 元記事 | The Hacker News |
要約
「PEEP」と呼ばれる悪意あるブックマーク拡張機能が発見され、ChromeおよびEdgeをポスト侵害後のバックドアとして悪用する手口が明らかになった。通常の拡張機能インストールを経由せず、ブラウザプロセスに直接インジェクションされるためWebストアの審査とユーザー確認プロンプトをバイパスし、ホスト端末でコマンドを実行できる。既存のブラウザ保護機構を迂回するこの手法は、侵害後の永続的アクセス維持(ポスト侵害ステージ)に特化しており、EDRによる検知が困難な場合がある。エンタープライズ環境では、ブラウザ拡張機能の展開ポリシー管理と、ブラウザプロセスへの異常なインジェクションを検知する監視体制の強化が求められる。