脅威動向  2026-09-08(火)配信

ブラウザ拡張機能を装う侵害後ツール「PEEP」の解説

PEEPは、ChromeやEdgeの拡張機能を装うことでブラウザのサンドボックスを越えてOSレベルのコマンド実行やファイル操作を可能にするポスト・エクスプロイトツールキットです。既存の侵害環境に導入され、ネイティブメッセージング機構を利用して遠隔操作バックドアとして機能します。
主要なTTP
拡張機能インストーラーによるChrome/Edgeプロファイルへの直接の拡張機能インジェクション
ChromiumのSecure Preferences整合性値の偽造によるWebストアチェックとユーザープロンプトの回避
Native Messaging Hostバイナリを利用したOSレベルでのシェルコマンド実行、ファイル管理、プロセス・サービス列挙
Secure Preferencesファイルの改変やPowerShellスクリプトを用いたブラウザ起動時の自動有効化および永続化
平文HTTP通信によるC2サーバーへの30秒ごとのポーリングおよび閲覧履歴・セッションクッキー等の窃取・外在化
対象となる組織・利用者
Chromiumベースのブラウザ(Chrome、Edge)を利用している企業組織、およびエンドポイントのセキュリティ監視を担当する情シス・SOCチーム。
推奨される防御アクション
不審なブラウザ拡張機能のインストールや強制インストールポリシーの定期的な監査
Native Messaging Host(nm_host.exe等)の実行や不審なPowerShellスクリプトの動作検知
EDR製品を用いたブラウザプロセスからの子プロセス起動や異常な外部通信の監視
エンドポイントにおける管理者権限の適切な管理と不正なサイドローディングの防止

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →