Cybersecurity araştırmacıları, Windows'da çalışan Google Chrome veya Microsoft Edge süreçlerinde Chrome Geliştirme Araçları Protokolü'nü (CDP) etkinleştiren bir post-exploitation tekniği hakkında bilgi paylaştı. Bu teknik, operatöre tarayıcı oturumlarını, kaydedilmiş verileri ve kimlik doğrulama bilgilerine erişme olanağı sunuyor.
Teknik, operatöre zaten Windows hostunda kod yürütme yetkisi olduğunu varsayar ve Chrome veya Edge güvenlik açığını sömürmez.
Önceden kod yürütme ve hedef süreci manipüle etme yetkisi gerektiriyor, bu nedenle teknik daha dar bir post-compromise senaryosunda yer alır.
SpecterOps, savunma uzmanlarının chrome.exe ve msedge.exe hedef alanındaki proses enjeksiyon işaretlerini Sysmon Event IDs 8 ve 10 kullanarak arayabileceğini belirtti.
Google, Mart 2025'te yayımlanan bir yazıda, "App-Bound Encryption (ABE) etkinleştirildikten sonra, saldırganların çerezleri çıkarmak için Chrome Uzaktan Hata Ayıklama'yı kullandıklarını gördük" dedi.
Google, Chrome 136'dan itibaren Chrome'un uzaktan hata ayıklama davranışını değiştirdi. Bu değişiklik, ABE'nin tanıtılmasının ardından Chrome Uzaktan Hata Ayıklama'nın artan şekilde çerez çıkarmak için kullanılmasının ardından yapıldı.