Hoe verwijdert u de PEEP RAT Smart Bookmarks-extensie

Trojan

Ook bekend als: PEEP remote access trojan

Schade niveau:

Doe een gratis scan en controleer of uw computer is geïnfecteerd.

VERWIJDER HET NU

Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Wat voor soort extensie is PEEP RAT?

PEEP RAT is een kwaadaardige browserextensie die zich vermomt als een bladwijzerbeheerder genaamd "Smart Bookmarks." Volgens onderzoek gepubliceerd door SOCRadar is het een remote access trojan (RAT) die is ontworpen om gecompromitteerde browsers om te vormen tot backdoors op hostniveau. Wij hebben deze extensie geanalyseerd en bevestigd dat deze gevoelige gegevens steelt en aanvallers externe controle over geïnfecteerde systemen geeft.

Elke gebruiker die PEEP RAT geïnstalleerd aantreft in zijn browser moet dit behandelen als een ernstig beveiligingsincident en het onmiddellijk verwijderen.

PEEP RAT - Smart Bookmarks extensie

PEEP RAT in detail

PEEP RAT werkt onder de dekmantelnaam "Smart Bookmarks" (extensie-ID: ejkndncpkdcjcikfhiamcdehdoegilbj, versie 1.3.0). De vermelde beschrijving - "Intelligent bookmark management and sync helper for authorized lab use" - is volledig misleidend en houdt geen enkel verband met het werkelijke doel van de extensie.

Zodra deze actief is, neemt de extensie elke 30 seconden contact op met een door de aanvaller beheerde server via onversleutelde HTTP. Deze registreert het apparaat van het slachtoffer op die server en controleert voortdurend op nieuwe instructies. Alle verzamelde gegevens worden automatisch naar de aanvallers verzonden zonder medeweten of toestemming van de gebruiker.

PEEP RAT verzamelt een breed scala aan gevoelige browsergegevens: sessie-cookies (die kunnen worden gebruikt om actieve aanmeldingen te kapen), browsegeschiedenis, details van geopende tabbladen, klembordinhoud en browserscreenshots. Deze kan ook gegevens lezen die in formulieren op webpagina's worden ingevoerd en zijn eigen JavaScript injecteren in de websites die een gebruiker bezoekt.

Buiten de browser gebruikt PEEP RAT een native messaging-brug - een bijbehorend uitvoerbaar bestand, nm_host.exe, geregistreerd onder de namespace com.peep.lab - dat op het hostsysteem buiten de browser draait. Via deze component kunnen aanvallers shell-opdrachten uitvoeren, bestanden lezen en wijzigen, en actieve processen op de computer van het slachtoffer inventariseren.

Tot de artefacten die PEEP RAT op het systeem achterlaat, behoren bestanden opgeslagen in de map %LOCALAPPDATA%\PEEP en registervermeldingen onder NativeMessagingHosts\com.peep.lab. De extensie wordt ook geleverd met een privé-ondertekeningssleutel (extension.pem), waarmee aanvallers stille updates naar de kwaadaardige extensie kunnen pushen.

De commando-infrastructuur van de extensie wordt gehost in Hongkong: het IP-adres 206.237.30.232 (Cloudie Limited, AS55933) en het domein xfjcc.fun samen met de bijbehorende subdomeinen. Op het moment dat SOCRadar hun bevindingen openbaar maakte, waren er al actieve sessies vastgelegd op het controlepaneel van de aanvallers.

Diefstal van sessiecookies vormt een bijzonder ernstig risico. Geldige sessiecookies stellen aanvallers in staat toegang te krijgen tot accounts alsof zij de legitieme eigenaar zijn - waarbij zowel wachtwoorden als multifactorauthenticatie worden omzeild - totdat de sessie verloopt of de gebruiker zich afmeldt.

Samengevat is PEEP RAT een risicovolle dreiging die actieve aanmeldingssessies kan blootstellen, persoonlijke en financiële inloggegevens kan stelen en aanvallers volledige controle op afstand over het geïnfecteerde systeem kan geven. De aanwezigheid ervan wijst op een ernstige inbreuk die onmiddellijke actie vereist.

Overzicht Van De Dreiging:
Naam PEEP remote access trojan
Type Dreiging Malware, Trojan, Remote Access Trojan (RAT), Kwaadaardige browserextensie
Vermeende Functionaliteit Bladwijzerbeheertool ("Smart Bookmarks")
Extensie-ID ejkndncpkdcjcikfhiamcdehdoegilbj
Serverend IP-adres 206.237.30.232
Symptomen Ongeautoriseerde browserextensie aanwezig, sessiecookies en browsegegevens gestolen, besturingssysteemopdrachten op afstand uitgevoerd.
Distributiemethoden Vereist voorafgaande systeeminbreuk; ingezet via PowerShell-scripts, Chrome enterprise-beleid of het sideloaden van extensies.
Schade Sessiekaping, gegevensdiefstal (cookies, inloggegevens, persoonlijke informatie), uitvoering van opdrachten op afstand, verlies van privé-informatie, identiteitsdiefstal.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.

Combo Cleaner voor Windows Downloaden

Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Conclusie

PEEP RAT is een geavanceerde kwaadaardige extensie die veel verder gaat dan typische browserdreigingen. In tegenstelling tot gewone adware of browserkapers biedt deze aanvallers permanente toegang op afstand en uitgebreide mogelijkheden voor gegevensdiefstal die zich uitstrekken van de browser tot het hostbesturingssysteem.

Als PEEP RAT op een apparaat aanwezig is, moet deze onmiddellijk worden verwijderd en moet het systeem worden gescand op eventuele aanvullende malware die als onderdeel van dezelfde aanval geïnstalleerd kan zijn.

Meer voorbeelden van kwaadaardige browserextensies zijn Fake Google Docs Offline, ShadyPanda en Fake DeepSeek AI Chat.

Hoe is PEEP RAT op mijn computer geïnstalleerd?

PEEP RAT kan zichzelf niet installeren zonder dat een aanvaller al beheerders- of code-uitvoeringstoegang tot het doelapparaat heeft. De aanwezigheid ervan is bewijs van een eerdere of lopende inbreuk - niet het gevolg van simpelweg een website bezoeken of op een advertentie klikken.

Aanvallers zetten PEEP RAT in met verschillende methoden. PowerShell-scripts - waaronder install_silent.ps1, patch_secure_prefs.ps1 en force_enable.ps1 - schakelen de ontwikkelaarsmodus van Chrome in en sideloaden de extensie. De scripts manipuleren ook het interne Secure Preferences-bestand van Chrome zodat de extensie vertrouwd lijkt.

Chrome enterprise-beleid zoals ExtensionInstallForcelist kan ook worden gebruikt om de extensie geforceerd te installeren op geïnfecteerde of beheerde apparaten, waardoor deze eruitziet als een officieel goedgekeurde tool. Daarnaast kunnen ScriptCache-terugvalmechanismen ervoor zorgen dat de gecompileerde code van de extensie opnieuw wordt geladen, zelfs na verwijderingspogingen.

Omdat PEEP RAT niet beschikbaar is via de Chrome Web Store, markeert Chrome deze met een waarschuwing dat de extensie mogelijk zonder medeweten van de gebruiker is toegevoegd - precies zoals te zien is op de detailpagina van de extensie.

Hoe voorkomt u de installatie van ongewenste applicaties?

Houd uw besturingssysteem en alle geïnstalleerde software up-to-date. Download software alleen van officiële bronnen en vermijd niet-officiële appstores, downloaders van derden en software die via peer-to-peer-netwerken wordt gedeeld.

Inspecteer regelmatig de extensies die in uw browser zijn geïnstalleerd en verwijder alle die u niet herkent of niet zelf hebt geïnstalleerd. Neem browserwaarschuwingen serieus over extensies die niet in de officiële Web Store staan.

Gebruik een gerenommeerde beveiligingstool en houd deze up-to-date. Overweeg voor organisaties het afdwingen van toegestane-extensielijsten via browserbeleid om te voorkomen dat ongeautoriseerde extensies worden geladen.

Als uw computer al is geïnfecteerd met malafide applicaties, raden wij aan een scan uit te voeren met Combo Cleaner Antivirus voor Windows om deze automatisch te verwijderen.

PEEP RAT-extensie ("Smart Bookmarks") zoals te zien op de Chrome Extensions-pagina:

PEEP RAT Smart Bookmarks Chrome-extensiepagina

Onmiddellijke automatische malwareverwijdering:

Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:

DOWNLOAD Combo Cleaner

Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Snelmenu:

Adware verwijderen:

Windows 10 gebruikers:

Toegang tot Programma's en Toepassingen (verwijdering) in Windows 10

Klik rechts in de linkerbenedenhoek, in het Snelle Toegang-menu selecteer Controle Paneel. In het geopende schem kies je Programma's en Toepassingen.

Windows 7 gebruikers:

Toegang

Klik Start ("het Windows Logo" in de linkerbenedenhoek van je desktop), kies Controle Paneel. Zoek naar Programma's en toepassingen.

macOS (OSX) gebruikers:

Hoe een programma te verwijderen in OSX (Mac)

Klik op Finder, in het geopende scherm selecteer je Applicaties. Sleep de app van de Applicaties folder naar de Prullenbak (die zich in je Dock bevindt), klik dan rechts op het Prullenbak-icoon en selecteer Prullenbak Leegmaken.

PEEP RAT adware verwijderen via Configuratiescherm

Zoek in het venster voor het verwijderen van programma's naar eventuele ongewenste applicaties, selecteer deze vermeldingen en klik op "Verwijderen" of "Wissen".

Nadat u de ongewenste applicatie hebt verwijderd, scant u uw computer op eventuele resterende ongewenste componenten of mogelijke malware-infecties. Gebruik aanbevolen malwareverwijderingssoftware om uw computer te scannen.

DOWNLOAD verwijderprogramma voor malware-infecties

Combo Cleaner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Adware verwijderen uit internetbrowsers:

Video die laat zien hoe u ongewenste browser-add-ons verwijdert:

Google Chrome-logoVerwijder kwaadaardige extensies uit Google Chrome:

PEEP RAT verwijderen uit Google Chrome stap 1

Klik op het Chrome-menupictogram Google Chrome-menupictogram (rechtsboven in Google Chrome), selecteer "Extensies" en klik op "Extensies beheren". Zoek "Smart Bookmarks" (PEEP RAT) of andere verdachte extensies, selecteer deze vermeldingen en klik op "Verwijderen".

PEEP RAT verwijderen uit Google Chrome stap 2

Optionele methode:

Als je problemen hebt met het verwijderen van peep remote access trojan, reset dan de instellingen van je Google Chrome browser. Klik op het Chrome menu icoon Google Chrome menu icon (in de rechterbovenhoek van Google Chrome) en selecteer Instellingen. Scroll naar onder. Klik op de link Geavanceerd....

Google Chrome reset instellingen stap 1

Nadat je helemaal naar benden hebt gescrolld klik je op  Resetten (Instellingen terugzetten naar de oorspronkelijke standaardwaarden)-knop.

Google Chrome instellingen resetten stap 2

In het geopende scherm, bevestig dat je de Google Chrome instellingen wilt resetten door op de 'resetten'-knop te klikken. 

Google Chrome instellingen resetten stap 3

Mozilla Firefox-logoVerwijder kwaadaardige plug-ins uit Mozilla Firefox:

PEEP RAT verwijderen uit Mozilla Firefox stap 1

Klik op het Firefox-menu firefox-menupictogram (rechtsboven in het hoofdvenster), selecteer "Add-ons en thema's". Klik op "Extensies", zoek in het geopende venster alle recent geïnstalleerde verdachte extensies, klik op de drie puntjes en klik vervolgens op "Verwijderen".

PEEP RAT verwijderen uit Mozilla Firefox stap 2

Optionele methode:

Computergebruikers die problemen blijven hebben met het verwijderen van peep remote access trojan kunnen de Mozilla Firefox instellingen naar standaard herstellen.

Open Mozilla Firefox, in de rechterbovenhoek van het hoofdvenster klik je op het Firefox menu firefox menu icon, in het geopende keuzemenu kies je het Open Help Menu-icoon firefox help menu

Herstel de Mozilla Firefox instellingen naar Standaard - toegang

Klik dan op Probleemoplossing-informatie.

Herstel de Mozilla Firefox instellingen naar Standaard - Toegang

In het geopende scherm klik je op de Firefox Herstellen knop.

Herstel de Mozilla Firefox instellingen naar Standaard - Klik op de 'Herstellen'-Knop

In het geopende scherm bevestig je dat je de Mozilla Firefox instellingen naar Standaard wil herstellen door op de Herstellen-knop te klikken.

Herstel de Mozilla Firefox instellingen naar Standaard - bevestig het herstel dor op de 'Herstellen'-knop te klikken

safari browser logoVerwijder kwaadaardige extensies uit Safari:

Verwijder adware uit Safari - 1

Verzeker je ervan dat je Safari browser actief is, klik op het Safari menu en selecteer Voorkeuren….

Verwijder adware uit Safari - 2

In het geopende venster klik je op Extensies, zoek naar recent geïnstalleerde verdachte extensies, selecteer deze en klik op Verwijderen.

Optionele methode:

Verzeker je ervan dat je Safari browser actief is en klik op het Safari-menu. In het keuzemenu selecteer je Geschiedenis en Website Data verwijderen…

Verwijder adware uit Safari - 3

In het geopende scherm seleceer je alle geschiedenis en klik je op de Geschiedenis Verwijderen-knop.

Verwijder adware uit Safari - 4

Microsoft Edge (Chromium) logoKwaadaardige extensies verwijderen uit Microsoft Edge:

Adware uit Microsoft Edge verwijderen stap 1

Klik op het menu-icoon in Edge Microsoft Edge (Chromium) menupictogram (in de rechterbovenhoek van Microsoft Edge), kiest u "Extensies". Zoek recent geïnstalleerde en verdachte browser add-ons en klik op "Verwijderen" (onder hun naam).

Adware uit Microsoft Edge verwijderen stap 2

Optionele methode:

Als u problemen blijft ondervinden met het verwijderen van de peep remote access trojan, herstel dan de instellingen van uw Microsoft Edge browser. Klik op het Edge menu-icoon Microsoft Edge (Chromium) menupictogram (in de rechterbovenhoek van Microsoft Edge) en selecteer Instellingen.

Microsoft Edge (Chromium) reset stap 1

In het geopende menu kiest u  Opnieuw instellen.

Microsoft Edge (Chromium) reset stap 2

Kies Instellingen naar hun standaardwaarden herstellen. In het geopende scherm bevestigt u dat u de instellingen van Microsoft Edge wilt herstellen door op de knop Opnieuw instellen te klikken.

Microsoft Edge (Chromium) reset stap 3

  • Als dat niet helpt, volg dan deze alternatieve instructies om de Microsoft Edge browser te herstellen.

Veelgestelde vragen (FAQ)

Welke schade kan PEEP RAT veroorzaken?

PEEP RAT kan ernstige schade veroorzaken. Door sessiecookies te stelen, kan deze actieve aanmeldingen bij e-mail-, bank- en socialemedia-accounts kapen zonder het wachtwoord van de gebruiker nodig te hebben. De mogelijkheid om opdrachten op afstand uit te voeren stelt aanvallers ook in staat om extra malware te installeren, bestanden te exfiltreren of het apparaat te gebruiken om andere systemen aan te vallen.

Wat doet PEEP RAT?

PEEP RAT functioneert als een remote access trojan die wordt geleverd als een browserextensie. Deze verzamelt sessiecookies, browsegeschiedenis, geopende tabbladen, klemborddata en screenshots, en verzendt vervolgens alles naar een door de aanvaller beheerde server. Een native messaging-component stelt aanvallers ook in staat om shell-opdrachten op het hostsysteem uit te voeren.

Hoe profiteren cybercriminelen van PEEP RAT?

Cybercriminelen gebruiken PEEP RAT om permanente toegang op afstand tot geïnfecteerde apparaten te verkrijgen en waardevolle gegevens te verzamelen. Gestolen sessiecookies maken accountovernames mogelijk zonder dat een wachtwoord nodig is. Verzamelde inloggegevens en persoonlijke gegevens kunnen worden verkocht of misbruikt voor financiële fraude en identiteitsdiefstal.

Zal Combo Cleaner PEEP RAT verwijderen?

Ja, Combo Cleaner kan PEEP RAT detecteren en verwijderen. Omdat deze dreiging zowel een browserextensie als een native messaging-component bevat die buiten de browser draait, wordt een volledige systeemscan sterk aanbevolen om ervoor te zorgen dat alle componenten en achtergebleven bestanden worden verwijderd.

Delen:

facebook
X (Twitter)
linkedin
link kopiëren
Tomas Meskauskas

Tomas Meskauskas

Deskundig beveiligingsonderzoeker, professioneel malware-analist

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.

▼ Toon discussie

Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.

Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Doneren