Como desinstalar a extensão PEEP RAT Smart Bookmarks

Trojan

Também conhecido como: PEEP trojan de acesso remoto

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de extensão é o PEEP RAT?

O PEEP RAT é uma extensão de navegador maliciosa disfarçada de gestor de marcadores chamado "Smart Bookmarks". De acordo com uma investigação publicada pela SOCRadar, trata-se de um trojan de acesso remoto (RAT) concebido para transformar navegadores comprometidos em backdoors ao nível do sistema. Analisámos esta extensão e confirmámos que rouba dados sensíveis e concede aos atacantes controlo remoto sobre os sistemas infetados.

Qualquer utilizador que encontre o PEEP RAT instalado no seu navegador deve tratá-lo como um incidente de segurança grave e removê-lo imediatamente.

Extensão PEEP RAT - Smart Bookmarks

PEEP RAT em detalhe

O PEEP RAT opera sob o nome falso "Smart Bookmarks" (ID da extensão: ejkndncpkdcjcikfhiamcdehdoegilbj, versão 1.3.0). A sua descrição listada - "Assistente inteligente de gestão e sincronização de marcadores para uso autorizado em laboratório" - é totalmente enganosa e não tem qualquer relação com o verdadeiro objetivo da extensão.

Uma vez ativa, a extensão contacta um servidor controlado pelos atacantes a cada 30 segundos através de HTTP não encriptado. Regista o dispositivo da vítima nesse servidor e verifica continuamente a existência de novas instruções. Todos os dados recolhidos são automaticamente transmitidos aos atacantes sem o conhecimento ou consentimento do utilizador.

O PEEP RAT recolhe uma ampla gama de dados sensíveis do navegador: cookies de sessão (que podem ser usados para sequestrar inícios de sessão ativos), histórico de navegação, detalhes de separadores abertos, conteúdo da área de transferência e capturas de ecrã do navegador. Também pode ler dados introduzidos em formulários de páginas web e injetar o seu próprio JavaScript nos sites que o utilizador visita.

Para além do navegador, o PEEP RAT utiliza uma ponte de mensagens nativas - um executável complementar, nm_host.exe, registado sob o namespace com.peep.lab - que é executado no sistema anfitrião fora do navegador. Através deste componente, os atacantes podem executar comandos de shell, ler e modificar ficheiros e enumerar processos em execução no computador da vítima.

Os artefactos deixados pelo PEEP RAT no sistema incluem ficheiros armazenados na pasta %LOCALAPPDATA%\PEEP e entradas de registo sob NativeMessagingHosts\com.peep.lab. A extensão também inclui uma chave de assinatura privada (extension.pem), que permite aos atacantes enviar atualizações silenciosas para a extensão maliciosa.

A infraestrutura de comando da extensão está alojada em Hong Kong: o endereço IP 206.237.30.232 (Cloudie Limited, AS55933) e o domínio xfjcc.fun juntamente com os seus subdomínios. No momento em que a SOCRadar divulgou as suas descobertas, já estavam registadas sessões ativas no painel de controlo dos atacantes.

O roubo de cookies de sessão é um risco particularmente grave. Cookies de sessão válidos permitem que os atacantes acedam a contas como se fossem o proprietário legítimo - contornando tanto as palavras-passe como a autenticação multifator - até que a sessão expire ou o utilizador termine a sessão.

Em resumo, o PEEP RAT é uma ameaça de alto risco que pode expor sessões de início de sessão ativas, roubar credenciais pessoais e financeiras e dar aos atacantes controlo remoto total sobre o sistema infetado. A sua presença indica um comprometimento grave que exige ação imediata.

Resumo da Ameaça:
Nome PEEP trojan de acesso remoto
Tipo De Ameaça Malware, Trojan, Remote Access Trojan (RAT), Extensão de navegador maliciosa
Funcionalidade Alegada Ferramenta de gestão de marcadores ("Smart Bookmarks")
ID Da Extensão ejkndncpkdcjcikfhiamcdehdoegilbj
Endereço IP De Distribuição 206.237.30.232
Sintomas Extensão de navegador não autorizada presente, cookies de sessão e dados de navegação roubados, comandos do sistema operativo executados remotamente.
Métodos De Distribuição Requer comprometimento prévio do sistema; implementado através de scripts PowerShell, políticas empresariais do Chrome ou sideloading de extensões.
Danos Sequestro de sessão, roubo de dados (cookies, credenciais, informações pessoais), execução remota de comandos, perda de informações privadas, roubo de identidade.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Conclusão

O PEEP RAT é uma extensão maliciosa sofisticada que vai muito além das ameaças típicas de navegador. Ao contrário do adware comum ou dos sequestradores de navegador, fornece aos atacantes acesso remoto persistente e amplas capacidades de roubo de dados que se estendem do navegador ao sistema operativo anfitrião.

Se o PEEP RAT estiver presente num dispositivo, deve ser removido sem demora e o sistema deve ser analisado à procura de qualquer malware adicional que possa ter sido instalado como parte do mesmo ataque.

Mais exemplos de extensões de navegador maliciosas são Fake Google Docs Offline, ShadyPanda e Fake DeepSeek AI Chat.

Como é que o PEEP RAT se instalou no meu computador?

O PEEP RAT não se pode instalar sozinho sem que um atacante já tenha acesso administrativo ou de execução de código ao dispositivo alvo. A sua presença é prova de um comprometimento prévio ou em curso - não o resultado de simplesmente visitar um site ou clicar num anúncio.

Os atacantes implementam o PEEP RAT usando vários métodos. Scripts PowerShell - incluindo install_silent.ps1, patch_secure_prefs.ps1 e force_enable.ps1 - ativam o Modo de Programador do Chrome e fazem sideload da extensão. Os scripts também manipulam o ficheiro interno de Preferências Seguras do Chrome para fazer com que a extensão pareça fidedigna.

Políticas empresariais do Chrome, como ExtensionInstallForcelist, também podem ser usadas para forçar a instalação da extensão em dispositivos comprometidos ou geridos, fazendo com que pareça uma ferramenta oficialmente sancionada. Além disso, os mecanismos de fallback do ScriptCache podem fazer com que o código compilado da extensão seja recarregado mesmo após as tentativas de remoção.

Como o PEEP RAT não está disponível através da Chrome Web Store, o Chrome sinaliza-o com um aviso de que a extensão pode ter sido adicionada sem o conhecimento do utilizador - exatamente como visto na página de detalhes da extensão.

Como evitar a instalação de aplicações indesejadas?

Mantenha o seu sistema operativo e todo o software instalado atualizados. Descarregue software apenas a partir de fontes oficiais e evite lojas de aplicações não oficiais, gestores de downloads de terceiros e software partilhado através de redes peer-to-peer.

Inspecione regularmente as extensões instaladas no seu navegador e remova quaisquer que não reconheça ou que não tenha instalado. Preste atenção aos avisos do navegador sobre extensões que não estão listadas na Web Store oficial.

Use uma ferramenta de segurança respeitável e mantenha-a atualizada. Para organizações, considere aplicar listas de extensões permitidas através de políticas de navegador para evitar que extensões não autorizadas sejam carregadas.

Se o seu computador já estiver infetado com aplicações fraudulentas, recomendamos que execute uma análise com Combo Cleaner Antivirus para Windows para as eliminar automaticamente.

Extensão PEEP RAT ("Smart Bookmarks") como vista na página de Extensões do Chrome:

Página da extensão PEEP RAT Smart Bookmarks do Chrome

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Remoção de adware:

Utilizadores Windows 10:

Acedendo a Programas e Funcionalidades (desinstalar) no Windows 10

Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.

Utilizadores Windows 7:

Acedendo

Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.

Utilizadores macOS (OSX):

Desinstalar um programa OSX (Mac)

Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.

Desinstalação do adware PEEP RAT através do Painel de Controlo

Na janela de desinstalação de programas, procure quaisquer aplicações indesejadas, selecione essas entradas e clique em "Desinstalar" ou "Remover".

Depois de desinstalar a aplicação indesejada, analise o seu computador à procura de quaisquer componentes indesejados restantes ou possíveis infeções de malware. Para analisar o seu computador, utilize software recomendado de remoção de malware.

DESCARREGAR removedor de infeções por malware

Combo Cleaner faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Remover adware dos navegadores de Internet:

Vídeo que mostra como remover extras indesejados do navegador:

Logótipo do Google ChromeRemover extensões maliciosas do Google Chrome:

A remover o PEEP RAT do Google Chrome passo 1

Clique no ícone do menu do Chrome Ícone do menu do Google Chrome (no canto superior direito do Google Chrome), selecione "Extensões" e clique em "Gerir extensões". Localize "Smart Bookmarks" (PEEP RAT) ou outras extensões suspeitas, selecione essas entradas e clique em "Remover".

A remover o PEEP RAT do Google Chrome passo 2

Método opcional:

Se continuar a ter problemas com a remoção do peep trojan de acesso remoto, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon Google Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.

Configuração de redefinição das definições Google Chrome passo 1

Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).

Configuração de redefinição das definições Google Chrome passo 2

Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.

Configuração de redefinição das definições Google Chrome passo 3

Logótipo do Mozilla FirefoxRemover plug-ins maliciosos do Mozilla Firefox:

A remover o PEEP RAT do Mozilla Firefox passo 1

Clique no menu do Firefox ícone do menu do firefox (no canto superior direito da janela principal), selecione "Extras e temas". Clique em "Extensões", na janela aberta localize todas as extensões suspeitas instaladas recentemente, clique nos três pontos e depois clique em "Remover".

A remover o PEEP RAT do Mozilla Firefox passo 2

Método opcional:

Os utilizadores de computador que estão a ter problemas com a remoção dos peep trojan de acesso remoto, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox firefox menu, na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox firefox help menu.

Reconfigurando as configurações do Mozilla Firefox para padrão - acedendo

Selecione Informação de Soluções de Problemas.

Reconfigurando as configurações do Mozilla Firefox para padrão - acedendo

Na janela aberta, clique no botão Repor Firefox.

Reconfigurando as configurações do Mozilla Firefox para padrão - clicando em

Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.

Reconfigurando as configurações do Mozilla Firefox para padrão - clicando em

safari browser logoRemova extensões fraudulentas do Safari:

Remova adware do Safari - 1

Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e selecione Preferências….

Remova adware do Safari - 2

Na janela aberta clique em Extensões, localize qualquer extensão suspeita instalada, selecione-a e clique Desinstalar.

Método opcional:

Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.

Remova adware do Safari - 3

Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.

Remova adware do Safari - 4

Logotipo Microsoft Edge ( Chromium )Remova as extensões maliciosas do Microsoft Edge:

Removendo o adware do Microsoft Edge passo 1

Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium)  (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize todos os add-ons suspeitos de instalar recentemente e clique em "Remover" abaixo dos nomes.

Removendo o adware do Microsoft Edge passo 2

Método opcional:

Se continuar a ter problemas com a remoção do peep trojan de acesso remoto, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium) (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.

Redefinição do Microsoft Edge (Chromium) passo 1

No menu de configurações aberto, selecione Redefinir configurações.

Redefinição do Microsoft Edge (Chromium) passo 2

Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.

Redefinição do Microsoft Edge (Chromium) passo 3

  • Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.

Fonte: https://www.pcrisk.com/removal-guides/35891-peep-rat

Perguntas Frequentes (FAQ)

Que danos pode o PEEP RAT causar?

O PEEP RAT pode causar danos graves. Ao roubar cookies de sessão, pode sequestrar inícios de sessão ativos em contas de e-mail, bancárias e de redes sociais sem precisar da palavra-passe do utilizador. A sua capacidade de execução remota de comandos também permite que os atacantes instalem malware adicional, exfiltrem ficheiros ou usem o dispositivo para atacar outros sistemas.

O que faz o PEEP RAT?

O PEEP RAT funciona como um trojan de acesso remoto entregue como uma extensão de navegador. Recolhe cookies de sessão, histórico de navegação, separadores abertos, dados da área de transferência e capturas de ecrã, e depois transmite tudo para um servidor controlado pelos atacantes. Um componente de mensagens nativas também permite aos atacantes executar comandos de shell no sistema anfitrião.

Como beneficiam os cibercriminosos do PEEP RAT?

Os cibercriminosos usam o PEEP RAT para obter acesso remoto persistente a dispositivos comprometidos e recolher dados valiosos. Os cookies de sessão roubados permitem apropriações de contas sem precisar de uma palavra-passe. As credenciais e dados pessoais recolhidos podem ser vendidos ou explorados para fraude financeira e roubo de identidade.

O Combo Cleaner irá remover o PEEP RAT?

Sim, o Combo Cleaner consegue detetar e remover o PEEP RAT. Como esta ameaça inclui tanto uma extensão de navegador como um componente de mensagens nativas que é executado fora do navegador, recomenda-se vivamente uma análise completa do sistema para garantir que todos os componentes e ficheiros restantes são eliminados.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar