Jak odinstalować rozszerzenie PEEP RAT Smart Bookmarks

Trojan

Znany również jako: PEEP remote access trojan

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Jakim rodzajem rozszerzenia jest PEEP RAT?

PEEP RAT to złośliwe rozszerzenie przeglądarki podszywające się pod menedżer zakładek o nazwie „Smart Bookmarks". Zgodnie z badaniami opublikowanymi przez SOCRadar, jest to trojan zdalnego dostępu (RAT, trojan) zaprojektowany w celu przekształcenia zainfekowanych przeglądarek w backdoory na poziomie hosta. Przeanalizowaliśmy to rozszerzenie i potwierdziliśmy, że kradnie ono poufne dane oraz daje atakującym zdalną kontrolę nad zainfekowanymi systemami.

Każdy użytkownik, który znajdzie PEEP RAT zainstalowany w swojej przeglądarce, powinien potraktować to jako poważny incydent bezpieczeństwa i natychmiast go usunąć.

Rozszerzenie PEEP RAT - Smart Bookmarks

PEEP RAT w szczegółach

PEEP RAT działa pod przykrywką nazwy „Smart Bookmarks" (identyfikator rozszerzenia: ejkndncpkdcjcikfhiamcdehdoegilbj, wersja 1.3.0). Podany opis - „Inteligentny menedżer zakładek i asystent synchronizacji do autoryzowanego użytku laboratoryjnego" - jest całkowicie zwodniczy i nie ma nic wspólnego z rzeczywistym przeznaczeniem rozszerzenia.

Po aktywacji rozszerzenie co 30 sekund kontaktuje się z serwerem kontrolowanym przez atakującego za pośrednictwem nieszyfrowanego protokołu HTTP. Rejestruje urządzenie ofiary na tym serwerze i nieustannie sprawdza, czy nie pojawiły się nowe instrukcje. Wszystkie zebrane dane są automatycznie przesyłane do atakujących bez wiedzy i zgody użytkownika.

PEEP RAT gromadzi szeroki zakres poufnych danych przeglądarki: sesyjne pliki cookie (które można wykorzystać do przejęcia aktywnych sesji logowania), historię przeglądania, szczegóły otwartych kart, zawartość schowka oraz zrzuty ekranu przeglądarki. Może również odczytywać dane wprowadzane do formularzy na stronach internetowych oraz wstrzykiwać własny kod JavaScript do witryn odwiedzanych przez użytkownika.

Poza przeglądarką PEEP RAT wykorzystuje most komunikacji natywnej - towarzyszący plik wykonywalny nm_host.exe, zarejestrowany w przestrzeni nazw com.peep.lab - który działa w systemie hosta poza przeglądarką. Za pośrednictwem tego komponentu atakujący mogą wykonywać polecenia powłoki, odczytywać i modyfikować pliki oraz wyliczać uruchomione procesy na komputerze ofiary.

Artefakty pozostawiane przez PEEP RAT w systemie obejmują pliki przechowywane w folderze %LOCALAPPDATA%\PEEP oraz wpisy rejestru w NativeMessagingHosts\com.peep.lab. Rozszerzenie zawiera również prywatny klucz podpisujący (extension.pem), który umożliwia atakującym przesyłanie cichych aktualizacji złośliwego rozszerzenia.

Infrastruktura poleceń rozszerzenia jest hostowana w Hongkongu: adres IP 206.237.30.232 (Cloudie Limited, AS55933) oraz domena xfjcc.fun wraz z jej subdomenami. W momencie, gdy SOCRadar ujawnił swoje ustalenia, na panelu kontrolnym atakujących były już zarejestrowane aktywne sesje.

Kradzież sesyjnych plików cookie stanowi szczególnie poważne zagrożenie. Prawidłowe sesyjne pliki cookie pozwalają atakującym uzyskać dostęp do kont tak, jakby byli ich prawowitymi właścicielami - z pominięciem zarówno haseł, jak i uwierzytelniania wieloskładnikowego - do momentu wygaśnięcia sesji lub wylogowania użytkownika.

Podsumowując, PEEP RAT to zagrożenie wysokiego ryzyka, które może ujawnić aktywne sesje logowania, wykraść dane osobowe i finansowe oraz zapewnić atakującym pełną zdalną kontrolę nad zainfekowanym systemem. Jego obecność wskazuje na poważne naruszenie bezpieczeństwa, które wymaga natychmiastowego działania.

Podsumowanie zagrożenia:
Nazwa PEEP remote access trojan
Typ Zagrożenia Malware, Trojan, Remote Access Trojan (RAT), Złośliwe rozszerzenie przeglądarki
Rzekoma Funkcjonalność Narzędzie do zarządzania zakładkami („Smart Bookmarks")
Identyfikator Rozszerzenia ejkndncpkdcjcikfhiamcdehdoegilbj
Serwujący Adres IP 206.237.30.232
Objawy Obecne nieautoryzowane rozszerzenie przeglądarki, skradzione sesyjne pliki cookie i dane przeglądania, zdalnie wykonywane polecenia systemu operacyjnego.
Metody Dystrybucji Wymaga wcześniejszego naruszenia bezpieczeństwa systemu; wdrażane za pośrednictwem skryptów PowerShell, zasad korporacyjnych Chrome lub instalacji rozszerzenia z boku (sideloading).
Szkody Przejęcie sesji, kradzież danych (pliki cookie, dane uwierzytelniające, dane osobowe), zdalne wykonywanie poleceń, utrata prywatnych informacji, kradzież tożsamości.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Podsumowanie

PEEP RAT to zaawansowane złośliwe rozszerzenie, które znacznie wykracza poza typowe zagrożenia dla przeglądarek. W przeciwieństwie do zwykłego adware czy porywaczy przeglądarki, zapewnia atakującym trwały zdalny dostęp oraz szeroki zakres możliwości kradzieży danych, sięgających od przeglądarki aż po system operacyjny hosta.

Jeśli PEEP RAT jest obecny na urządzeniu, należy go bezzwłocznie usunąć, a system przeskanować pod kątem wszelkiego dodatkowego złośliwego oprogramowania, które mogło zostać zainstalowane w ramach tego samego ataku.

Więcej przykładów złośliwych rozszerzeń przeglądarki to Fake Google Docs Offline, ShadyPanda oraz Fake DeepSeek AI Chat.

Jak PEEP RAT zainstalował się na moim komputerze?

PEEP RAT nie może zainstalować się samodzielnie, jeśli atakujący nie posiada już dostępu administracyjnego lub możliwości wykonywania kodu na docelowym urządzeniu. Jego obecność jest dowodem wcześniejszego lub trwającego naruszenia bezpieczeństwa - a nie wynikiem zwykłego odwiedzenia strony internetowej czy kliknięcia reklamy.

Atakujący wdrażają PEEP RAT za pomocą kilku metod. Skrypty PowerShell - w tym install_silent.ps1, patch_secure_prefs.ps1 oraz force_enable.ps1 - włączają tryb dewelopera w Chrome i instalują rozszerzenie z boku (sideloading). Skrypty manipulują również wewnętrznym plikiem Secure Preferences przeglądarki Chrome, aby rozszerzenie wydawało się zaufane.

Zasady korporacyjne Chrome, takie jak ExtensionInstallForcelist, mogą również zostać wykorzystane do wymuszenia instalacji rozszerzenia na naruszonych lub zarządzanych urządzeniach, sprawiając, że wygląda ono na oficjalnie zatwierdzone narzędzie. Ponadto mechanizmy awaryjne ScriptCache mogą powodować ponowne ładowanie skompilowanego kodu rozszerzenia nawet po próbach jego usunięcia.

Ponieważ PEEP RAT nie jest dostępny w Chrome Web Store, Chrome oznacza go ostrzeżeniem, że rozszerzenie mogło zostać dodane bez wiedzy użytkownika - dokładnie tak, jak widać na stronie szczegółów rozszerzenia.

Jak uniknąć instalacji niechcianych aplikacji?

Utrzymuj system operacyjny oraz całe zainstalowane oprogramowanie w aktualnym stanie. Pobieraj oprogramowanie wyłącznie z oficjalnych źródeł i unikaj nieoficjalnych sklepów z aplikacjami, zewnętrznych programów pobierających oraz oprogramowania udostępnianego za pośrednictwem sieci Peer-to-Peer.

Regularnie sprawdzaj rozszerzenia zainstalowane w przeglądarce i usuwaj wszystkie, których nie rozpoznajesz lub których sam nie zainstalowałeś. Zwracaj uwagę na ostrzeżenia przeglądarki dotyczące rozszerzeń, które nie są wymienione w oficjalnym Web Store.

Korzystaj z renomowanego narzędzia zabezpieczającego i aktualizuj je na bieżąco. W przypadku organizacji rozważ egzekwowanie list dozwolonych rozszerzeń za pomocą zasad przeglądarki, aby zapobiec ładowaniu nieautoryzowanych rozszerzeń.

Jeśli Twój komputer jest już zainfekowany fałszywymi aplikacjami, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie je wyeliminować.

Rozszerzenie PEEP RAT („Smart Bookmarks") widoczne na stronie rozszerzeń Chrome:

Strona rozszerzenia PEEP RAT Smart Bookmarks w Chrome

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Usuwanie adware:

Użytkownicy Windows 10:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 10

Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.

Użytkownicy Windows 7:

Uzyskiwanie dostępu do Programów i funkcji (deinstalacja) w Windows 7

Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.

Użytkownicy macOS (OSX):

Usuwania program z OSX (Mac)

Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.

Odinstalowanie adware PEEP RAT przez Panel sterowania

W oknie odinstalowywania programów poszukaj wszelkich niechcianych aplikacji, zaznacz te wpisy i kliknij „Odinstaluj" lub „Usuń".

Po odinstalowaniu niechcianej aplikacji przeskanuj komputer w poszukiwaniu pozostałych niechcianych komponentów lub możliwych infekcji złośliwym oprogramowaniem. Aby przeskanować komputer, użyj zalecanego oprogramowania do usuwania złośliwego oprogramowania.

POBIERZ narzędzie do usuwania złośliwego oprogramowania

Combo Cleaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Usuwanie adware z przeglądarek internetowych:

Film pokazujący, jak usunąć niechciane dodatki do przeglądarki:

Logo Google ChromeUsuń złośliwe rozszerzenia z Google Chrome:

Usuwanie PEEP RAT z Google Chrome krok 1

Kliknij ikonę menu Chrome Ikona menu Google Chrome (w prawym górnym rogu Google Chrome), wybierz „Rozszerzenia" i kliknij „Zarządzaj rozszerzeniami". Znajdź „Smart Bookmarks" (PEEP RAT) lub inne podejrzane rozszerzenia, zaznacz te wpisy i kliknij „Usuń".

Usuwanie PEEP RAT z Google Chrome krok 2

Metoda opcjonalna:

Jeśli nadal masz problem z usunięciem peep remote access trojan, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome Google Chrome menu icon (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….

Google Chrome settings reset step 1

Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).

Google Chrome settings reset step 2

W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.

Google Chrome settings reset step 3

Logo Mozilla FirefoxUsuń złośliwe wtyczki z Mozilla Firefox:

Usuwanie PEEP RAT z Mozilla Firefox krok 1

Kliknij menu Firefox ikona menu firefox (w prawym górnym rogu głównego okna), wybierz „Dodatki i motywy". Kliknij „Rozszerzenia", w otwartym oknie znajdź wszystkie ostatnio zainstalowane podejrzane rozszerzenia, kliknij trzy kropki, a następnie kliknij „Usuń".

Usuwanie PEEP RAT z Mozilla Firefox krok 2

Metoda opcjonalna:

Użytkownicy komputerów, którzy mają problemy z usunięciem peep remote access trojan, mogą zresetować ustawienia Mozilla Firefox do domyślnych.

Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox firefox menu icon. W otworzonym menu kliknij na ikonę Otwórz Menu Pomocfirefox help menu.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

Wybierz Informacje dotyczące rozwiązywania problemów.

Resetowanie ustawień Mozilla Firefox do domyślnych - uzyskiwanie dotępu

W otwartym oknie kliknij na przycisk Reset Firefox.

Resetowanie ustawień Mozilla Firefox do domyślnych - klikając

W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.

Resetowanie ustawień Mozilla Firefox do domyślnych - potwierdzanie resetu klikając

safari browser logoUsuwanie złośliwych rozszerzeń z Safari:

Usuwanie adware z Safari - 1

Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....

Usuwanie adware z Safari - 2

W otwartym oknie kliknij rozszerzenia, zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia, wybierz je i kliknij Odinstaluj.

Metoda opcjonalna:

Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...

Usuwanie adware z Safari - 3

W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.

Usuwanie adware z Safari - 4

Logo Microsoft Edge (Chromium)Usuwanie złośliwych rozszerzeń z Microsoft Edge:

Usuwanie oprogramowania reklamowego z Microsoft Edge krok 1

Kliknij ikonę menu Edge Ikona menu Microsoft Edge (Chromium) (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszystkie ostatnio zainstalowane podejrzane dodatki przeglądarki i kliknij "Usuń" pod ich nazwami.

Usuwanie oprogramowania reklamowego z Microsoft Edge krok 2

Metoda opcjonalna:

Jeśli nadal masz problemy z usunięciem aktualizacji modułu Microsoft Edge przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge Ikona menu Microsoft Edge (Chromium) (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.

Kasowanie Microsoft Edge (Chromium) krok 1

W otwartym menu ustawień wybierz Przywróć ustawienia.

Kasowanie Microsoft Edge (Chromium) krok 2

Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.

Kasowanie Microsoft Edge (Chromium) krok 3

  • Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge.

Źródło: https://www.pcrisk.com/removal-guides/35891-peep-rat

Często zadawane pytania (FAQ)

Jakie szkody może wyrządzić PEEP RAT?

PEEP RAT może wyrządzić poważne szkody. Kradnąc sesyjne pliki cookie, może przejąć aktywne sesje logowania do kont e-mail, bankowości i mediów społecznościowych bez konieczności podania hasła użytkownika. Jego zdolność do zdalnego wykonywania poleceń pozwala również atakującym na instalowanie dodatkowego złośliwego oprogramowania, wykradanie plików lub wykorzystanie urządzenia do atakowania innych systemów.

Co robi PEEP RAT?

PEEP RAT działa jako trojan zdalnego dostępu dostarczany w postaci rozszerzenia przeglądarki. Zbiera sesyjne pliki cookie, historię przeglądania, otwarte karty, dane ze schowka oraz zrzuty ekranu, a następnie przesyła wszystko na serwer kontrolowany przez atakującego. Komponent komunikacji natywnej pozwala atakującym również na wykonywanie poleceń powłoki w systemie hosta.

Jakie korzyści czerpią cyberprzestępcy z PEEP RAT?

Cyberprzestępcy wykorzystują PEEP RAT do uzyskania trwałego zdalnego dostępu do naruszonych urządzeń i pozyskiwania cennych danych. Skradzione sesyjne pliki cookie umożliwiają przejmowanie kont bez konieczności podawania hasła. Zebrane dane uwierzytelniające i dane osobowe mogą zostać sprzedane lub wykorzystane do oszustw finansowych i kradzieży tożsamości.

Czy Combo Cleaner usunie PEEP RAT?

Tak, Combo Cleaner potrafi wykryć i usunąć PEEP RAT. Ponieważ to zagrożenie obejmuje zarówno rozszerzenie przeglądarki, jak i komponent komunikacji natywnej działający poza przeglądarką, zdecydowanie zalecane jest przeprowadzenie pełnego skanowania systemu, aby zapewnić usunięcie wszystkich komponentów i pozostałych plików.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę