Cómo desinstalar la extensión PEEP RAT Smart Bookmarks
TroyanoConocido también como: Troyano de acceso remoto PEEP
Obtenga un escaneo gratuito y verifique si su computadora está infectada.
ELIMÍNELO AHORAPara usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
¿Qué tipo de extensión es PEEP RAT?
PEEP RAT es una extensión de navegador maliciosa disfrazada de administrador de marcadores llamado «Smart Bookmarks». Según una investigación publicada por SOCRadar, se trata de un troyano de acceso remoto (trojan) (RAT) diseñado para convertir los navegadores comprometidos en puertas traseras a nivel de host. Analizamos esta extensión y confirmamos que roba datos confidenciales y otorga a los atacantes control remoto sobre los sistemas infectados.
Cualquier usuario que encuentre PEEP RAT instalado en su navegador debe tratarlo como un incidente de seguridad grave y eliminarlo de inmediato.

PEEP RAT en detalle
PEEP RAT opera bajo el nombre encubierto «Smart Bookmarks» (ID de la extensión: ejkndncpkdcjcikfhiamcdehdoegilbj, versión 1.3.0). Su descripción publicada - «Intelligent bookmark management and sync helper for authorized lab use» - es totalmente engañosa y no guarda ninguna relación con el propósito real de la extensión.
Una vez activa, la extensión se comunica con un servidor controlado por los atacantes cada 30 segundos mediante HTTP sin cifrar. Registra el dispositivo de la víctima en ese servidor y comprueba continuamente si hay nuevas instrucciones. Todos los datos recopilados se transmiten automáticamente a los atacantes sin el conocimiento ni el consentimiento del usuario.
PEEP RAT recopila una amplia variedad de datos sensibles del navegador: cookies de sesión (que pueden usarse para secuestrar sesiones activas), historial de navegación, detalles de las pestañas abiertas, contenido del portapapeles y capturas de pantalla del navegador. También puede leer los datos introducidos en los formularios de las páginas web e inyectar su propio JavaScript en los sitios web que visita el usuario.
Más allá del navegador, PEEP RAT utiliza un puente de mensajería nativa - un ejecutable complementario, nm_host.exe, registrado bajo el espacio de nombres com.peep.lab - que se ejecuta en el sistema anfitrión fuera del navegador. A través de este componente, los atacantes pueden ejecutar comandos de shell, leer y modificar archivos y enumerar los procesos en ejecución en el equipo de la víctima.
Los artefactos que PEEP RAT deja en el sistema incluyen archivos almacenados en la carpeta %LOCALAPPDATA%\PEEP y entradas de registro bajo NativeMessagingHosts\com.peep.lab. La extensión también incluye una clave de firma privada (extension.pem), que permite a los atacantes enviar actualizaciones silenciosas a la extensión maliciosa.
La infraestructura de comandos de la extensión está alojada en Hong Kong: la dirección IP 206.237.30.232 (Cloudie Limited, AS55933) y el dominio xfjcc.fun junto con sus subdominios. En el momento en que SOCRadar reveló sus hallazgos, ya se habían registrado sesiones activas en el panel de control de los atacantes.
El robo de cookies de sesión es un riesgo especialmente grave. Las cookies de sesión válidas permiten a los atacantes acceder a las cuentas como si fueran el propietario legítimo - eludiendo tanto las contraseñas como la autenticación multifactor - hasta que la sesión expira o el usuario cierra sesión.
En resumen, PEEP RAT es una amenaza de alto riesgo que puede exponer sesiones de inicio de sesión activas, robar credenciales personales y financieras y otorgar a los atacantes control remoto total sobre el sistema infectado. Su presencia indica un compromiso grave que requiere una acción inmediata.
| Nombre | Troyano de acceso remoto PEEP |
| Tipo De Amenaza | Malware, Troyano, Troyano de acceso remoto (RAT), Extensión de navegador maliciosa |
| Funcionalidad Supuesta | Herramienta de gestión de marcadores («Smart Bookmarks») |
| ID De La Extensión | ejkndncpkdcjcikfhiamcdehdoegilbj |
| Dirección IP De Distribución | 206.237.30.232 |
| Síntomas | Presencia de una extensión de navegador no autorizada, robo de cookies de sesión y datos de navegación, ejecución remota de comandos del sistema operativo. |
| Métodos De Distribución | Requiere un compromiso previo del sistema; se implementa mediante scripts de PowerShell, políticas empresariales de Chrome o carga lateral (sideloading) de extensiones. |
| Daño | Secuestro de sesiones, robo de datos (cookies, credenciales, información personal), ejecución remota de comandos, pérdida de información privada, robo de identidad. |
| Eliminación de Malware |
Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. Descargue Combo Cleaner para WindowsEl detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk. |
Conclusión
PEEP RAT es una extensión maliciosa sofisticada que va mucho más allá de las amenazas típicas de los navegadores. A diferencia del adware o los secuestradores de navegador comunes, proporciona a los atacantes acceso remoto persistente y amplias capacidades de robo de datos que se extienden desde el navegador hasta el sistema operativo anfitrión.
Si PEEP RAT está presente en un dispositivo, debe eliminarse sin demora y el sistema debe analizarse en busca de cualquier malware adicional que pueda haberse instalado como parte del mismo ataque.
Más ejemplos de extensiones de navegador maliciosas son Fake Google Docs Offline, ShadyPanda y Fake DeepSeek AI Chat.
¿Cómo se instaló PEEP RAT en mi equipo?
PEEP RAT no puede instalarse por sí solo sin que un atacante ya tenga acceso administrativo o de ejecución de código al dispositivo objetivo. Su presencia es una prueba de un compromiso previo o en curso - no el resultado de simplemente visitar un sitio web o hacer clic en un anuncio.
Los atacantes implementan PEEP RAT mediante varios métodos. Los scripts de PowerShell - incluidos install_silent.ps1, patch_secure_prefs.ps1 y force_enable.ps1 - activan el Modo de desarrollador de Chrome y cargan la extensión de forma lateral. Los scripts también manipulan el archivo interno Secure Preferences de Chrome para que la extensión parezca de confianza.
Las políticas empresariales de Chrome, como ExtensionInstallForcelist, también pueden usarse para forzar la instalación de la extensión en dispositivos comprometidos o gestionados, haciendo que parezca una herramienta sancionada oficialmente. Además, los mecanismos de reserva de ScriptCache pueden hacer que el código compilado de la extensión se vuelva a cargar incluso después de los intentos de eliminación.
Dado que PEEP RAT no está disponible a través de Chrome Web Store, Chrome lo marca con una advertencia de que la extensión puede haberse añadido sin el conocimiento del usuario - exactamente como se ve en la página de detalles de la extensión.
¿Cómo evitar la instalación de aplicaciones no deseadas?
Mantenga actualizados su sistema operativo y todo el software instalado. Descargue software únicamente de fuentes oficiales y evite las tiendas de aplicaciones no oficiales, los descargadores de terceros y el software compartido a través de redes peer-to-peer.
Inspeccione regularmente las extensiones instaladas en su navegador y elimine cualquiera que no reconozca o que no haya instalado usted mismo. Preste atención a las advertencias del navegador sobre extensiones que no están listadas en la Web Store oficial.
Utilice una herramienta de seguridad de confianza y manténgala actualizada. Para las organizaciones, considere aplicar listas de permisos de extensiones mediante políticas del navegador para evitar que se carguen extensiones no autorizadas.
Si su equipo ya está infectado con aplicaciones fraudulentas, recomendamos ejecutar un análisis con Combo Cleaner Antivirus para Windows para eliminarlas automáticamente.
La extensión PEEP RAT («Smart Bookmarks») tal como se ve en la página de extensiones de Chrome:

Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
DESCARGAR Combo CleanerSi decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
Menú rápido:
- ¿Qué es PEEP RAT?
- PASO 1. Desinstalar las aplicaciones de adware mediante el Panel de control.
- PASO 2. Eliminar los complementos fraudulentos de Google Chrome.
- PASO 3. Eliminar las extensiones de tipo adware de Mozilla Firefox.
- PASO 4. Eliminar las extensiones maliciosas de Safari.
- PASO 5. Eliminar los complementos fraudulentos de Microsoft Edge.
Eliminación del adware:
Usuarios de Windows 10:

Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:

Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):

Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.

En la ventana de desinstalación de programas, busque cualquier aplicación no deseada, seleccione estas entradas y haga clic en «Desinstalar» o «Quitar».
Después de desinstalar la aplicación no deseada, analice su equipo en busca de componentes no deseados restantes o posibles infecciones de malware. Para analizar su equipo, utilice el software de eliminación de malware recomendado.
DESCARGAR eliminador de infecciones de malware
Combo Cleaner verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
Eliminar el adware de los navegadores de Internet:
Vídeo que muestra cómo eliminar los complementos de navegador no deseados:
Eliminar las extensiones maliciosas de Google Chrome:

Haga clic en el icono del menú de Chrome
(en la esquina superior derecha de Google Chrome), seleccione «Extensiones» y haga clic en «Administrar extensiones». Localice «Smart Bookmarks» (PEEP RAT) u otras extensiones sospechosas, seleccione estas entradas y haga clic en «Quitar».

Método opcional:
Si sigue teniendo problemas para eliminar troyano de acceso remoto peep, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome
(parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.

De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).

En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.

Eliminar los complementos maliciosos de Mozilla Firefox:

Haga clic en el menú de Firefox
(en la esquina superior derecha de la ventana principal), seleccione «Complementos y temas». Haga clic en «Extensiones», en la ventana abierta localice todas las extensiones sospechosas instaladas recientemente, haga clic en los tres puntos y luego haga clic en «Quitar».

Método opcional:
Los usuarios con problemas para eliminar de troyano de acceso remoto peep pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox
; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:

Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…

En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.

En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.

Eliminar extensiones maliciosas de Microsoft Edge:

Haga clic en el ícono de menú de Edge
(en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.

Método opcional:
Si continúa teniendo problemas con la eliminación de troyano de acceso remoto peep, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge
(en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.

En el menú de configuración abierto, seleccione Restablecer Configuración.

Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.

- Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.
Fuente: https://www.pcrisk.com/removal-guides/35891-peep-rat
Preguntas frecuentes (FAQ)
¿Qué daño puede causar PEEP RAT?
PEEP RAT puede causar un daño grave. Al robar las cookies de sesión, puede secuestrar sesiones activas de correo electrónico, banca y redes sociales sin necesitar la contraseña del usuario. Su capacidad de ejecución remota de comandos también permite a los atacantes instalar malware adicional, exfiltrar archivos o usar el dispositivo para atacar otros sistemas.
¿Qué hace PEEP RAT?
PEEP RAT funciona como un troyano de acceso remoto entregado como una extensión de navegador. Recopila cookies de sesión, historial de navegación, pestañas abiertas, datos del portapapeles y capturas de pantalla, y luego transmite todo a un servidor controlado por los atacantes. Un componente de mensajería nativa también permite a los atacantes ejecutar comandos de shell en el sistema anfitrión.
¿Cómo se benefician los ciberdelincuentes de PEEP RAT?
Los ciberdelincuentes usan PEEP RAT para obtener acceso remoto persistente a los dispositivos comprometidos y recopilar datos valiosos. Las cookies de sesión robadas permiten la apropiación de cuentas sin necesitar una contraseña. Las credenciales y los datos personales recopilados pueden venderse o explotarse para el fraude financiero y el robo de identidad.
¿Combo Cleaner eliminará PEEP RAT?
Sí, Combo Cleaner puede detectar y eliminar PEEP RAT. Dado que esta amenaza incluye tanto una extensión de navegador como un componente de mensajería nativa que se ejecuta fuera del navegador, se recomienda encarecidamente un análisis completo del sistema para garantizar que se eliminen todos los componentes y los archivos sobrantes.
Compartir:
Tomas Meskauskas
Investigador experto en seguridad, analista profesional de malware
Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet.
El portal de seguridad PCrisk es ofrecido por la empresa RCS LT.
Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.
Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.
DonarEl portal de seguridad PCrisk es ofrecido por la empresa RCS LT.
Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.
Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.
Donar
▼ Mostrar discusión