Jak odinstalować rozszerzenie PEEP RAT Smart Bookmarks
TrojanZnany również jako: PEEP remote access trojan
Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.
USUŃ TO TERAZAby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Jakim rodzajem rozszerzenia jest PEEP RAT?
PEEP RAT to złośliwe rozszerzenie przeglądarki podszywające się pod menedżer zakładek o nazwie „Smart Bookmarks". Zgodnie z badaniami opublikowanymi przez SOCRadar, jest to trojan zdalnego dostępu (RAT, trojan) zaprojektowany w celu przekształcenia zainfekowanych przeglądarek w backdoory na poziomie hosta. Przeanalizowaliśmy to rozszerzenie i potwierdziliśmy, że kradnie ono poufne dane oraz daje atakującym zdalną kontrolę nad zainfekowanymi systemami.
Każdy użytkownik, który znajdzie PEEP RAT zainstalowany w swojej przeglądarce, powinien potraktować to jako poważny incydent bezpieczeństwa i natychmiast go usunąć.

PEEP RAT w szczegółach
PEEP RAT działa pod przykrywką nazwy „Smart Bookmarks" (identyfikator rozszerzenia: ejkndncpkdcjcikfhiamcdehdoegilbj, wersja 1.3.0). Podany opis - „Inteligentny menedżer zakładek i asystent synchronizacji do autoryzowanego użytku laboratoryjnego" - jest całkowicie zwodniczy i nie ma nic wspólnego z rzeczywistym przeznaczeniem rozszerzenia.
Po aktywacji rozszerzenie co 30 sekund kontaktuje się z serwerem kontrolowanym przez atakującego za pośrednictwem nieszyfrowanego protokołu HTTP. Rejestruje urządzenie ofiary na tym serwerze i nieustannie sprawdza, czy nie pojawiły się nowe instrukcje. Wszystkie zebrane dane są automatycznie przesyłane do atakujących bez wiedzy i zgody użytkownika.
PEEP RAT gromadzi szeroki zakres poufnych danych przeglądarki: sesyjne pliki cookie (które można wykorzystać do przejęcia aktywnych sesji logowania), historię przeglądania, szczegóły otwartych kart, zawartość schowka oraz zrzuty ekranu przeglądarki. Może również odczytywać dane wprowadzane do formularzy na stronach internetowych oraz wstrzykiwać własny kod JavaScript do witryn odwiedzanych przez użytkownika.
Poza przeglądarką PEEP RAT wykorzystuje most komunikacji natywnej - towarzyszący plik wykonywalny nm_host.exe, zarejestrowany w przestrzeni nazw com.peep.lab - który działa w systemie hosta poza przeglądarką. Za pośrednictwem tego komponentu atakujący mogą wykonywać polecenia powłoki, odczytywać i modyfikować pliki oraz wyliczać uruchomione procesy na komputerze ofiary.
Artefakty pozostawiane przez PEEP RAT w systemie obejmują pliki przechowywane w folderze %LOCALAPPDATA%\PEEP oraz wpisy rejestru w NativeMessagingHosts\com.peep.lab. Rozszerzenie zawiera również prywatny klucz podpisujący (extension.pem), który umożliwia atakującym przesyłanie cichych aktualizacji złośliwego rozszerzenia.
Infrastruktura poleceń rozszerzenia jest hostowana w Hongkongu: adres IP 206.237.30.232 (Cloudie Limited, AS55933) oraz domena xfjcc.fun wraz z jej subdomenami. W momencie, gdy SOCRadar ujawnił swoje ustalenia, na panelu kontrolnym atakujących były już zarejestrowane aktywne sesje.
Kradzież sesyjnych plików cookie stanowi szczególnie poważne zagrożenie. Prawidłowe sesyjne pliki cookie pozwalają atakującym uzyskać dostęp do kont tak, jakby byli ich prawowitymi właścicielami - z pominięciem zarówno haseł, jak i uwierzytelniania wieloskładnikowego - do momentu wygaśnięcia sesji lub wylogowania użytkownika.
Podsumowując, PEEP RAT to zagrożenie wysokiego ryzyka, które może ujawnić aktywne sesje logowania, wykraść dane osobowe i finansowe oraz zapewnić atakującym pełną zdalną kontrolę nad zainfekowanym systemem. Jego obecność wskazuje na poważne naruszenie bezpieczeństwa, które wymaga natychmiastowego działania.
| Nazwa | PEEP remote access trojan |
| Typ Zagrożenia | Malware, Trojan, Remote Access Trojan (RAT), Złośliwe rozszerzenie przeglądarki |
| Rzekoma Funkcjonalność | Narzędzie do zarządzania zakładkami („Smart Bookmarks") |
| Identyfikator Rozszerzenia | ejkndncpkdcjcikfhiamcdehdoegilbj |
| Serwujący Adres IP | 206.237.30.232 |
| Objawy | Obecne nieautoryzowane rozszerzenie przeglądarki, skradzione sesyjne pliki cookie i dane przeglądania, zdalnie wykonywane polecenia systemu operacyjnego. |
| Metody Dystrybucji | Wymaga wcześniejszego naruszenia bezpieczeństwa systemu; wdrażane za pośrednictwem skryptów PowerShell, zasad korporacyjnych Chrome lub instalacji rozszerzenia z boku (sideloading). |
| Szkody | Przejęcie sesji, kradzież danych (pliki cookie, dane uwierzytelniające, dane osobowe), zdalne wykonywanie poleceń, utrata prywatnych informacji, kradzież tożsamości. |
| Usuwanie malware (Windows) |
Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. Pobierz Combo CleanerBezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk. |
Podsumowanie
PEEP RAT to zaawansowane złośliwe rozszerzenie, które znacznie wykracza poza typowe zagrożenia dla przeglądarek. W przeciwieństwie do zwykłego adware czy porywaczy przeglądarki, zapewnia atakującym trwały zdalny dostęp oraz szeroki zakres możliwości kradzieży danych, sięgających od przeglądarki aż po system operacyjny hosta.
Jeśli PEEP RAT jest obecny na urządzeniu, należy go bezzwłocznie usunąć, a system przeskanować pod kątem wszelkiego dodatkowego złośliwego oprogramowania, które mogło zostać zainstalowane w ramach tego samego ataku.
Więcej przykładów złośliwych rozszerzeń przeglądarki to Fake Google Docs Offline, ShadyPanda oraz Fake DeepSeek AI Chat.
Jak PEEP RAT zainstalował się na moim komputerze?
PEEP RAT nie może zainstalować się samodzielnie, jeśli atakujący nie posiada już dostępu administracyjnego lub możliwości wykonywania kodu na docelowym urządzeniu. Jego obecność jest dowodem wcześniejszego lub trwającego naruszenia bezpieczeństwa - a nie wynikiem zwykłego odwiedzenia strony internetowej czy kliknięcia reklamy.
Atakujący wdrażają PEEP RAT za pomocą kilku metod. Skrypty PowerShell - w tym install_silent.ps1, patch_secure_prefs.ps1 oraz force_enable.ps1 - włączają tryb dewelopera w Chrome i instalują rozszerzenie z boku (sideloading). Skrypty manipulują również wewnętrznym plikiem Secure Preferences przeglądarki Chrome, aby rozszerzenie wydawało się zaufane.
Zasady korporacyjne Chrome, takie jak ExtensionInstallForcelist, mogą również zostać wykorzystane do wymuszenia instalacji rozszerzenia na naruszonych lub zarządzanych urządzeniach, sprawiając, że wygląda ono na oficjalnie zatwierdzone narzędzie. Ponadto mechanizmy awaryjne ScriptCache mogą powodować ponowne ładowanie skompilowanego kodu rozszerzenia nawet po próbach jego usunięcia.
Ponieważ PEEP RAT nie jest dostępny w Chrome Web Store, Chrome oznacza go ostrzeżeniem, że rozszerzenie mogło zostać dodane bez wiedzy użytkownika - dokładnie tak, jak widać na stronie szczegółów rozszerzenia.
Jak uniknąć instalacji niechcianych aplikacji?
Utrzymuj system operacyjny oraz całe zainstalowane oprogramowanie w aktualnym stanie. Pobieraj oprogramowanie wyłącznie z oficjalnych źródeł i unikaj nieoficjalnych sklepów z aplikacjami, zewnętrznych programów pobierających oraz oprogramowania udostępnianego za pośrednictwem sieci Peer-to-Peer.
Regularnie sprawdzaj rozszerzenia zainstalowane w przeglądarce i usuwaj wszystkie, których nie rozpoznajesz lub których sam nie zainstalowałeś. Zwracaj uwagę na ostrzeżenia przeglądarki dotyczące rozszerzeń, które nie są wymienione w oficjalnym Web Store.
Korzystaj z renomowanego narzędzia zabezpieczającego i aktualizuj je na bieżąco. W przypadku organizacji rozważ egzekwowanie list dozwolonych rozszerzeń za pomocą zasad przeglądarki, aby zapobiec ładowaniu nieautoryzowanych rozszerzeń.
Jeśli Twój komputer jest już zainfekowany fałszywymi aplikacjami, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie je wyeliminować.
Rozszerzenie PEEP RAT („Smart Bookmarks") widoczne na stronie rozszerzeń Chrome:

Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
POBIERZ Combo CleanerPobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Szybkie menu:
- Czym jest PEEP RAT?
- KROK 1. Odinstaluj aplikacje adware za pomocą Panelu sterowania.
- KROK 2. Usuń fałszywe wtyczki z Google Chrome.
- KROK 3. Usuń rozszerzenia typu adware z Mozilla Firefox.
- KROK 4. Usuń złośliwe rozszerzenia z Safari.
- KROK 5. Usuń fałszywe wtyczki z Microsoft Edge.
Usuwanie adware:
Użytkownicy Windows 10:

Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:

Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):

Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.

W oknie odinstalowywania programów poszukaj wszelkich niechcianych aplikacji, zaznacz te wpisy i kliknij „Odinstaluj" lub „Usuń".
Po odinstalowaniu niechcianej aplikacji przeskanuj komputer w poszukiwaniu pozostałych niechcianych komponentów lub możliwych infekcji złośliwym oprogramowaniem. Aby przeskanować komputer, użyj zalecanego oprogramowania do usuwania złośliwego oprogramowania.
POBIERZ narzędzie do usuwania złośliwego oprogramowania
Combo Cleaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Usuwanie adware z przeglądarek internetowych:
Film pokazujący, jak usunąć niechciane dodatki do przeglądarki:
Usuń złośliwe rozszerzenia z Google Chrome:

Kliknij ikonę menu Chrome
(w prawym górnym rogu Google Chrome), wybierz „Rozszerzenia" i kliknij „Zarządzaj rozszerzeniami". Znajdź „Smart Bookmarks" (PEEP RAT) lub inne podejrzane rozszerzenia, zaznacz te wpisy i kliknij „Usuń".

Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem peep remote access trojan, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome
(w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….

Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).

W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.

Usuń złośliwe wtyczki z Mozilla Firefox:

Kliknij menu Firefox
(w prawym górnym rogu głównego okna), wybierz „Dodatki i motywy". Kliknij „Rozszerzenia", w otwartym oknie znajdź wszystkie ostatnio zainstalowane podejrzane rozszerzenia, kliknij trzy kropki, a następnie kliknij „Usuń".

Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem peep remote access trojan, mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox
. W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc
.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Safari:

Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....

W otwartym oknie kliknij rozszerzenia, zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia, wybierz je i kliknij Odinstaluj.
Metoda opcjonalna:
Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...

W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.

Usuwanie złośliwych rozszerzeń z Microsoft Edge:

Kliknij ikonę menu Edge
(w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszystkie ostatnio zainstalowane podejrzane dodatki przeglądarki i kliknij "Usuń" pod ich nazwami.

Metoda opcjonalna:
Jeśli nadal masz problemy z usunięciem aktualizacji modułu Microsoft Edge przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge
(w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.

W otwartym menu ustawień wybierz Przywróć ustawienia.

Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.

- Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge.
Źródło: https://www.pcrisk.com/removal-guides/35891-peep-rat
Często zadawane pytania (FAQ)
Jakie szkody może wyrządzić PEEP RAT?
PEEP RAT może wyrządzić poważne szkody. Kradnąc sesyjne pliki cookie, może przejąć aktywne sesje logowania do kont e-mail, bankowości i mediów społecznościowych bez konieczności podania hasła użytkownika. Jego zdolność do zdalnego wykonywania poleceń pozwala również atakującym na instalowanie dodatkowego złośliwego oprogramowania, wykradanie plików lub wykorzystanie urządzenia do atakowania innych systemów.
Co robi PEEP RAT?
PEEP RAT działa jako trojan zdalnego dostępu dostarczany w postaci rozszerzenia przeglądarki. Zbiera sesyjne pliki cookie, historię przeglądania, otwarte karty, dane ze schowka oraz zrzuty ekranu, a następnie przesyła wszystko na serwer kontrolowany przez atakującego. Komponent komunikacji natywnej pozwala atakującym również na wykonywanie poleceń powłoki w systemie hosta.
Jakie korzyści czerpią cyberprzestępcy z PEEP RAT?
Cyberprzestępcy wykorzystują PEEP RAT do uzyskania trwałego zdalnego dostępu do naruszonych urządzeń i pozyskiwania cennych danych. Skradzione sesyjne pliki cookie umożliwiają przejmowanie kont bez konieczności podawania hasła. Zebrane dane uwierzytelniające i dane osobowe mogą zostać sprzedane lub wykorzystane do oszustw finansowych i kradzieży tożsamości.
Czy Combo Cleaner usunie PEEP RAT?
Tak, Combo Cleaner potrafi wykryć i usunąć PEEP RAT. Ponieważ to zagrożenie obejmuje zarówno rozszerzenie przeglądarki, jak i komponent komunikacji natywnej działający poza przeglądarką, zdecydowanie zalecane jest przeprowadzenie pełnego skanowania systemu, aby zapewnić usunięcie wszystkich komponentów i pozostałych plików.
Udostępnij:
Tomas Meskauskas
Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania
Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.
Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznęPortal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznę
▼ Pokaż dyskusję