Hoe verwijdert u de PEEP RAT Smart Bookmarks-extensie
TrojanOok bekend als: PEEP remote access trojan
Doe een gratis scan en controleer of uw computer is geïnfecteerd.
VERWIJDER HET NUOm het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Wat voor soort extensie is PEEP RAT?
PEEP RAT is een kwaadaardige browserextensie die zich vermomt als een bladwijzerbeheerder genaamd "Smart Bookmarks." Volgens onderzoek gepubliceerd door SOCRadar is het een remote access trojan (RAT) die is ontworpen om gecompromitteerde browsers om te vormen tot backdoors op hostniveau. Wij hebben deze extensie geanalyseerd en bevestigd dat deze gevoelige gegevens steelt en aanvallers externe controle over geïnfecteerde systemen geeft.
Elke gebruiker die PEEP RAT geïnstalleerd aantreft in zijn browser moet dit behandelen als een ernstig beveiligingsincident en het onmiddellijk verwijderen.

PEEP RAT in detail
PEEP RAT werkt onder de dekmantelnaam "Smart Bookmarks" (extensie-ID: ejkndncpkdcjcikfhiamcdehdoegilbj, versie 1.3.0). De vermelde beschrijving - "Intelligent bookmark management and sync helper for authorized lab use" - is volledig misleidend en houdt geen enkel verband met het werkelijke doel van de extensie.
Zodra deze actief is, neemt de extensie elke 30 seconden contact op met een door de aanvaller beheerde server via onversleutelde HTTP. Deze registreert het apparaat van het slachtoffer op die server en controleert voortdurend op nieuwe instructies. Alle verzamelde gegevens worden automatisch naar de aanvallers verzonden zonder medeweten of toestemming van de gebruiker.
PEEP RAT verzamelt een breed scala aan gevoelige browsergegevens: sessie-cookies (die kunnen worden gebruikt om actieve aanmeldingen te kapen), browsegeschiedenis, details van geopende tabbladen, klembordinhoud en browserscreenshots. Deze kan ook gegevens lezen die in formulieren op webpagina's worden ingevoerd en zijn eigen JavaScript injecteren in de websites die een gebruiker bezoekt.
Buiten de browser gebruikt PEEP RAT een native messaging-brug - een bijbehorend uitvoerbaar bestand, nm_host.exe, geregistreerd onder de namespace com.peep.lab - dat op het hostsysteem buiten de browser draait. Via deze component kunnen aanvallers shell-opdrachten uitvoeren, bestanden lezen en wijzigen, en actieve processen op de computer van het slachtoffer inventariseren.
Tot de artefacten die PEEP RAT op het systeem achterlaat, behoren bestanden opgeslagen in de map %LOCALAPPDATA%\PEEP en registervermeldingen onder NativeMessagingHosts\com.peep.lab. De extensie wordt ook geleverd met een privé-ondertekeningssleutel (extension.pem), waarmee aanvallers stille updates naar de kwaadaardige extensie kunnen pushen.
De commando-infrastructuur van de extensie wordt gehost in Hongkong: het IP-adres 206.237.30.232 (Cloudie Limited, AS55933) en het domein xfjcc.fun samen met de bijbehorende subdomeinen. Op het moment dat SOCRadar hun bevindingen openbaar maakte, waren er al actieve sessies vastgelegd op het controlepaneel van de aanvallers.
Diefstal van sessiecookies vormt een bijzonder ernstig risico. Geldige sessiecookies stellen aanvallers in staat toegang te krijgen tot accounts alsof zij de legitieme eigenaar zijn - waarbij zowel wachtwoorden als multifactorauthenticatie worden omzeild - totdat de sessie verloopt of de gebruiker zich afmeldt.
Samengevat is PEEP RAT een risicovolle dreiging die actieve aanmeldingssessies kan blootstellen, persoonlijke en financiële inloggegevens kan stelen en aanvallers volledige controle op afstand over het geïnfecteerde systeem kan geven. De aanwezigheid ervan wijst op een ernstige inbreuk die onmiddellijke actie vereist.
| Naam | PEEP remote access trojan |
| Type Dreiging | Malware, Trojan, Remote Access Trojan (RAT), Kwaadaardige browserextensie |
| Vermeende Functionaliteit | Bladwijzerbeheertool ("Smart Bookmarks") |
| Extensie-ID | ejkndncpkdcjcikfhiamcdehdoegilbj |
| Serverend IP-adres | 206.237.30.232 |
| Symptomen | Ongeautoriseerde browserextensie aanwezig, sessiecookies en browsegegevens gestolen, besturingssysteemopdrachten op afstand uitgevoerd. |
| Distributiemethoden | Vereist voorafgaande systeeminbreuk; ingezet via PowerShell-scripts, Chrome enterprise-beleid of het sideloaden van extensies. |
| Schade | Sessiekaping, gegevensdiefstal (cookies, inloggegevens, persoonlijke informatie), uitvoering van opdrachten op afstand, verlies van privé-informatie, identiteitsdiefstal. |
| Malware verwijderen (Windows) |
Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. Combo Cleaner voor Windows DownloadenGratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk. |
Conclusie
PEEP RAT is een geavanceerde kwaadaardige extensie die veel verder gaat dan typische browserdreigingen. In tegenstelling tot gewone adware of browserkapers biedt deze aanvallers permanente toegang op afstand en uitgebreide mogelijkheden voor gegevensdiefstal die zich uitstrekken van de browser tot het hostbesturingssysteem.
Als PEEP RAT op een apparaat aanwezig is, moet deze onmiddellijk worden verwijderd en moet het systeem worden gescand op eventuele aanvullende malware die als onderdeel van dezelfde aanval geïnstalleerd kan zijn.
Meer voorbeelden van kwaadaardige browserextensies zijn Fake Google Docs Offline, ShadyPanda en Fake DeepSeek AI Chat.
Hoe is PEEP RAT op mijn computer geïnstalleerd?
PEEP RAT kan zichzelf niet installeren zonder dat een aanvaller al beheerders- of code-uitvoeringstoegang tot het doelapparaat heeft. De aanwezigheid ervan is bewijs van een eerdere of lopende inbreuk - niet het gevolg van simpelweg een website bezoeken of op een advertentie klikken.
Aanvallers zetten PEEP RAT in met verschillende methoden. PowerShell-scripts - waaronder install_silent.ps1, patch_secure_prefs.ps1 en force_enable.ps1 - schakelen de ontwikkelaarsmodus van Chrome in en sideloaden de extensie. De scripts manipuleren ook het interne Secure Preferences-bestand van Chrome zodat de extensie vertrouwd lijkt.
Chrome enterprise-beleid zoals ExtensionInstallForcelist kan ook worden gebruikt om de extensie geforceerd te installeren op geïnfecteerde of beheerde apparaten, waardoor deze eruitziet als een officieel goedgekeurde tool. Daarnaast kunnen ScriptCache-terugvalmechanismen ervoor zorgen dat de gecompileerde code van de extensie opnieuw wordt geladen, zelfs na verwijderingspogingen.
Omdat PEEP RAT niet beschikbaar is via de Chrome Web Store, markeert Chrome deze met een waarschuwing dat de extensie mogelijk zonder medeweten van de gebruiker is toegevoegd - precies zoals te zien is op de detailpagina van de extensie.
Hoe voorkomt u de installatie van ongewenste applicaties?
Houd uw besturingssysteem en alle geïnstalleerde software up-to-date. Download software alleen van officiële bronnen en vermijd niet-officiële appstores, downloaders van derden en software die via peer-to-peer-netwerken wordt gedeeld.
Inspecteer regelmatig de extensies die in uw browser zijn geïnstalleerd en verwijder alle die u niet herkent of niet zelf hebt geïnstalleerd. Neem browserwaarschuwingen serieus over extensies die niet in de officiële Web Store staan.
Gebruik een gerenommeerde beveiligingstool en houd deze up-to-date. Overweeg voor organisaties het afdwingen van toegestane-extensielijsten via browserbeleid om te voorkomen dat ongeautoriseerde extensies worden geladen.
Als uw computer al is geïnfecteerd met malafide applicaties, raden wij aan een scan uit te voeren met Combo Cleaner Antivirus voor Windows om deze automatisch te verwijderen.
PEEP RAT-extensie ("Smart Bookmarks") zoals te zien op de Chrome Extensions-pagina:

Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
DOWNLOAD Combo CleanerDoor het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Snelmenu:
- Wat is PEEP RAT?
- STAP 1. Verwijder adware-applicaties via het Configuratiescherm.
- STAP 2. Verwijder malafide plug-ins uit Google Chrome.
- STAP 3. Verwijder adware-achtige extensies uit Mozilla Firefox.
- STAP 4. Verwijder kwaadaardige extensies uit Safari.
- STAP 5. Verwijder malafide plug-ins uit Microsoft Edge.
Adware verwijderen:
Windows 10 gebruikers:

Klik rechts in de linkerbenedenhoek, in het Snelle Toegang-menu selecteer Controle Paneel. In het geopende schem kies je Programma's en Toepassingen.
Windows 7 gebruikers:

Klik Start ("het Windows Logo" in de linkerbenedenhoek van je desktop), kies Controle Paneel. Zoek naar Programma's en toepassingen.
macOS (OSX) gebruikers:

Klik op Finder, in het geopende scherm selecteer je Applicaties. Sleep de app van de Applicaties folder naar de Prullenbak (die zich in je Dock bevindt), klik dan rechts op het Prullenbak-icoon en selecteer Prullenbak Leegmaken.

Zoek in het venster voor het verwijderen van programma's naar eventuele ongewenste applicaties, selecteer deze vermeldingen en klik op "Verwijderen" of "Wissen".
Nadat u de ongewenste applicatie hebt verwijderd, scant u uw computer op eventuele resterende ongewenste componenten of mogelijke malware-infecties. Gebruik aanbevolen malwareverwijderingssoftware om uw computer te scannen.
DOWNLOAD verwijderprogramma voor malware-infecties
Combo Cleaner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Adware verwijderen uit internetbrowsers:
Video die laat zien hoe u ongewenste browser-add-ons verwijdert:
Verwijder kwaadaardige extensies uit Google Chrome:

Klik op het Chrome-menupictogram
(rechtsboven in Google Chrome), selecteer "Extensies" en klik op "Extensies beheren". Zoek "Smart Bookmarks" (PEEP RAT) of andere verdachte extensies, selecteer deze vermeldingen en klik op "Verwijderen".

Optionele methode:
Als je problemen hebt met het verwijderen van peep remote access trojan, reset dan de instellingen van je Google Chrome browser. Klik op het Chrome menu icoon
(in de rechterbovenhoek van Google Chrome) en selecteer Instellingen. Scroll naar onder. Klik op de link Geavanceerd....

Nadat je helemaal naar benden hebt gescrolld klik je op Resetten (Instellingen terugzetten naar de oorspronkelijke standaardwaarden)-knop.

In het geopende scherm, bevestig dat je de Google Chrome instellingen wilt resetten door op de 'resetten'-knop te klikken.

Verwijder kwaadaardige plug-ins uit Mozilla Firefox:

Klik op het Firefox-menu
(rechtsboven in het hoofdvenster), selecteer "Add-ons en thema's". Klik op "Extensies", zoek in het geopende venster alle recent geïnstalleerde verdachte extensies, klik op de drie puntjes en klik vervolgens op "Verwijderen".

Optionele methode:
Computergebruikers die problemen blijven hebben met het verwijderen van peep remote access trojan kunnen de Mozilla Firefox instellingen naar standaard herstellen.
Open Mozilla Firefox, in de rechterbovenhoek van het hoofdvenster klik je op het Firefox menu
, in het geopende keuzemenu kies je het Open Help Menu-icoon
Klik dan op Probleemoplossing-informatie.
In het geopende scherm klik je op de Firefox Herstellen knop.
In het geopende scherm bevestig je dat je de Mozilla Firefox instellingen naar Standaard wil herstellen door op de Herstellen-knop te klikken.
Verwijder kwaadaardige extensies uit Safari:

Verzeker je ervan dat je Safari browser actief is, klik op het Safari menu en selecteer Voorkeuren….

In het geopende venster klik je op Extensies, zoek naar recent geïnstalleerde verdachte extensies, selecteer deze en klik op Verwijderen.
Optionele methode:
Verzeker je ervan dat je Safari browser actief is en klik op het Safari-menu. In het keuzemenu selecteer je Geschiedenis en Website Data verwijderen…

In het geopende scherm seleceer je alle geschiedenis en klik je op de Geschiedenis Verwijderen-knop.

Kwaadaardige extensies verwijderen uit Microsoft Edge:

Klik op het menu-icoon in Edge
(in de rechterbovenhoek van Microsoft Edge), kiest u "Extensies". Zoek recent geïnstalleerde en verdachte browser add-ons en klik op "Verwijderen" (onder hun naam).

Optionele methode:
Als u problemen blijft ondervinden met het verwijderen van de peep remote access trojan, herstel dan de instellingen van uw Microsoft Edge browser. Klik op het Edge menu-icoon
(in de rechterbovenhoek van Microsoft Edge) en selecteer Instellingen.

In het geopende menu kiest u Opnieuw instellen.

Kies Instellingen naar hun standaardwaarden herstellen. In het geopende scherm bevestigt u dat u de instellingen van Microsoft Edge wilt herstellen door op de knop Opnieuw instellen te klikken.

- Als dat niet helpt, volg dan deze alternatieve instructies om de Microsoft Edge browser te herstellen.
Veelgestelde vragen (FAQ)
Welke schade kan PEEP RAT veroorzaken?
PEEP RAT kan ernstige schade veroorzaken. Door sessiecookies te stelen, kan deze actieve aanmeldingen bij e-mail-, bank- en socialemedia-accounts kapen zonder het wachtwoord van de gebruiker nodig te hebben. De mogelijkheid om opdrachten op afstand uit te voeren stelt aanvallers ook in staat om extra malware te installeren, bestanden te exfiltreren of het apparaat te gebruiken om andere systemen aan te vallen.
Wat doet PEEP RAT?
PEEP RAT functioneert als een remote access trojan die wordt geleverd als een browserextensie. Deze verzamelt sessiecookies, browsegeschiedenis, geopende tabbladen, klemborddata en screenshots, en verzendt vervolgens alles naar een door de aanvaller beheerde server. Een native messaging-component stelt aanvallers ook in staat om shell-opdrachten op het hostsysteem uit te voeren.
Hoe profiteren cybercriminelen van PEEP RAT?
Cybercriminelen gebruiken PEEP RAT om permanente toegang op afstand tot geïnfecteerde apparaten te verkrijgen en waardevolle gegevens te verzamelen. Gestolen sessiecookies maken accountovernames mogelijk zonder dat een wachtwoord nodig is. Verzamelde inloggegevens en persoonlijke gegevens kunnen worden verkocht of misbruikt voor financiële fraude en identiteitsdiefstal.
Zal Combo Cleaner PEEP RAT verwijderen?
Ja, Combo Cleaner kan PEEP RAT detecteren en verwijderen. Omdat deze dreiging zowel een browserextensie als een native messaging-component bevat die buiten de browser draait, wordt een volledige systeemscan sterk aanbevolen om ervoor te zorgen dat alle componenten en achtergebleven bestanden worden verwijderd.
Delen:
Tomas Meskauskas
Deskundig beveiligingsonderzoeker, professioneel malware-analist
Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.
Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
DonerenHet beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
Doneren
▼ Toon discussie