B
今週中
Chromiumベースのブラウザ(Chrome/Edge)を標的としたポストエクスプロイトツールキット「PEEP」
📌 一言でいうと
Chromiumベースのブラウザ(Chrome/Edge)を標的としたポストエクスプロイトツールキット「PEEP」が公開されました。このツールはブックマーク拡張機能に偽装し、管理権限を悪用してブラウザの整合性チェックを回避してインストールされます。インストール後はC2サーバーと通信し、閲覧履歴やクッキーの窃取、ホストOS上でのコマンド実行などの高度な遠隔操作を可能にします。
🔍該当判定
- Google Chrome または Microsoft Edge を業務で利用している
- 社内PCで、管理者権限を持つユーザーが不審なソフトやファイルをインストールした心当たりがある
- 社内ネットワークから '206.237.30[.]232' または 'xfjcc[.]fun' への通信が発生している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 不審なブラウザ拡張機能がインストールされていないか確認してください。 2. エンドポイント保護製品(EDR)を用いて、ブラウザプロセスからの不審な子プロセス起動や外部通信(特にHTTP/plaintext)を監視してください。 3. 管理者権限の最小化を徹底し、特権昇格の機会を減らしてください。