Cómo desinstalar la extensión PEEP RAT Smart Bookmarks

Troyano

Conocido también como: Troyano de acceso remoto PEEP

Nivel de peligrosidad:

Obtenga un escaneo gratuito y verifique si su computadora está infectada.

ELIMÍNELO AHORA

Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.

¿Qué tipo de extensión es PEEP RAT?

PEEP RAT es una extensión de navegador maliciosa disfrazada de administrador de marcadores llamado «Smart Bookmarks». Según una investigación publicada por SOCRadar, se trata de un troyano de acceso remoto (trojan) (RAT) diseñado para convertir los navegadores comprometidos en puertas traseras a nivel de host. Analizamos esta extensión y confirmamos que roba datos confidenciales y otorga a los atacantes control remoto sobre los sistemas infectados.

Cualquier usuario que encuentre PEEP RAT instalado en su navegador debe tratarlo como un incidente de seguridad grave y eliminarlo de inmediato.

PEEP RAT - extensión Smart Bookmarks

PEEP RAT en detalle

PEEP RAT opera bajo el nombre encubierto «Smart Bookmarks» (ID de la extensión: ejkndncpkdcjcikfhiamcdehdoegilbj, versión 1.3.0). Su descripción publicada - «Intelligent bookmark management and sync helper for authorized lab use» - es totalmente engañosa y no guarda ninguna relación con el propósito real de la extensión.

Una vez activa, la extensión se comunica con un servidor controlado por los atacantes cada 30 segundos mediante HTTP sin cifrar. Registra el dispositivo de la víctima en ese servidor y comprueba continuamente si hay nuevas instrucciones. Todos los datos recopilados se transmiten automáticamente a los atacantes sin el conocimiento ni el consentimiento del usuario.

PEEP RAT recopila una amplia variedad de datos sensibles del navegador: cookies de sesión (que pueden usarse para secuestrar sesiones activas), historial de navegación, detalles de las pestañas abiertas, contenido del portapapeles y capturas de pantalla del navegador. También puede leer los datos introducidos en los formularios de las páginas web e inyectar su propio JavaScript en los sitios web que visita el usuario.

Más allá del navegador, PEEP RAT utiliza un puente de mensajería nativa - un ejecutable complementario, nm_host.exe, registrado bajo el espacio de nombres com.peep.lab - que se ejecuta en el sistema anfitrión fuera del navegador. A través de este componente, los atacantes pueden ejecutar comandos de shell, leer y modificar archivos y enumerar los procesos en ejecución en el equipo de la víctima.

Los artefactos que PEEP RAT deja en el sistema incluyen archivos almacenados en la carpeta %LOCALAPPDATA%\PEEP y entradas de registro bajo NativeMessagingHosts\com.peep.lab. La extensión también incluye una clave de firma privada (extension.pem), que permite a los atacantes enviar actualizaciones silenciosas a la extensión maliciosa.

La infraestructura de comandos de la extensión está alojada en Hong Kong: la dirección IP 206.237.30.232 (Cloudie Limited, AS55933) y el dominio xfjcc.fun junto con sus subdominios. En el momento en que SOCRadar reveló sus hallazgos, ya se habían registrado sesiones activas en el panel de control de los atacantes.

El robo de cookies de sesión es un riesgo especialmente grave. Las cookies de sesión válidas permiten a los atacantes acceder a las cuentas como si fueran el propietario legítimo - eludiendo tanto las contraseñas como la autenticación multifactor - hasta que la sesión expira o el usuario cierra sesión.

En resumen, PEEP RAT es una amenaza de alto riesgo que puede exponer sesiones de inicio de sesión activas, robar credenciales personales y financieras y otorgar a los atacantes control remoto total sobre el sistema infectado. Su presencia indica un compromiso grave que requiere una acción inmediata.

Resumen de la Amenaza:
Nombre Troyano de acceso remoto PEEP
Tipo De Amenaza Malware, Troyano, Troyano de acceso remoto (RAT), Extensión de navegador maliciosa
Funcionalidad Supuesta Herramienta de gestión de marcadores («Smart Bookmarks»)
ID De La Extensión ejkndncpkdcjcikfhiamcdehdoegilbj
Dirección IP De Distribución 206.237.30.232
Síntomas Presencia de una extensión de navegador no autorizada, robo de cookies de sesión y datos de navegación, ejecución remota de comandos del sistema operativo.
Métodos De Distribución Requiere un compromiso previo del sistema; se implementa mediante scripts de PowerShell, políticas empresariales de Chrome o carga lateral (sideloading) de extensiones.
Daño Secuestro de sesiones, robo de datos (cookies, credenciales, información personal), ejecución remota de comandos, pérdida de información privada, robo de identidad.
Eliminación de Malware

Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner.

Descargue Combo Cleaner para Windows

El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.

Conclusión

PEEP RAT es una extensión maliciosa sofisticada que va mucho más allá de las amenazas típicas de los navegadores. A diferencia del adware o los secuestradores de navegador comunes, proporciona a los atacantes acceso remoto persistente y amplias capacidades de robo de datos que se extienden desde el navegador hasta el sistema operativo anfitrión.

Si PEEP RAT está presente en un dispositivo, debe eliminarse sin demora y el sistema debe analizarse en busca de cualquier malware adicional que pueda haberse instalado como parte del mismo ataque.

Más ejemplos de extensiones de navegador maliciosas son Fake Google Docs Offline, ShadyPanda y Fake DeepSeek AI Chat.

¿Cómo se instaló PEEP RAT en mi equipo?

PEEP RAT no puede instalarse por sí solo sin que un atacante ya tenga acceso administrativo o de ejecución de código al dispositivo objetivo. Su presencia es una prueba de un compromiso previo o en curso - no el resultado de simplemente visitar un sitio web o hacer clic en un anuncio.

Los atacantes implementan PEEP RAT mediante varios métodos. Los scripts de PowerShell - incluidos install_silent.ps1, patch_secure_prefs.ps1 y force_enable.ps1 - activan el Modo de desarrollador de Chrome y cargan la extensión de forma lateral. Los scripts también manipulan el archivo interno Secure Preferences de Chrome para que la extensión parezca de confianza.

Las políticas empresariales de Chrome, como ExtensionInstallForcelist, también pueden usarse para forzar la instalación de la extensión en dispositivos comprometidos o gestionados, haciendo que parezca una herramienta sancionada oficialmente. Además, los mecanismos de reserva de ScriptCache pueden hacer que el código compilado de la extensión se vuelva a cargar incluso después de los intentos de eliminación.

Dado que PEEP RAT no está disponible a través de Chrome Web Store, Chrome lo marca con una advertencia de que la extensión puede haberse añadido sin el conocimiento del usuario - exactamente como se ve en la página de detalles de la extensión.

¿Cómo evitar la instalación de aplicaciones no deseadas?

Mantenga actualizados su sistema operativo y todo el software instalado. Descargue software únicamente de fuentes oficiales y evite las tiendas de aplicaciones no oficiales, los descargadores de terceros y el software compartido a través de redes peer-to-peer.

Inspeccione regularmente las extensiones instaladas en su navegador y elimine cualquiera que no reconozca o que no haya instalado usted mismo. Preste atención a las advertencias del navegador sobre extensiones que no están listadas en la Web Store oficial.

Utilice una herramienta de seguridad de confianza y manténgala actualizada. Para las organizaciones, considere aplicar listas de permisos de extensiones mediante políticas del navegador para evitar que se carguen extensiones no autorizadas.

Si su equipo ya está infectado con aplicaciones fraudulentas, recomendamos ejecutar un análisis con Combo Cleaner Antivirus para Windows para eliminarlas automáticamente.

La extensión PEEP RAT («Smart Bookmarks») tal como se ve en la página de extensiones de Chrome:

Página de la extensión de Chrome PEEP RAT Smart Bookmarks

Eliminación automática instantánea de malware:

La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:

DESCARGAR Combo Cleaner

Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.

Menú rápido:

Eliminación del adware:

Usuarios de Windows 10:

Cómo acceder a Programas y características (desinstalar) en Windows 10

Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.

Usuarios de Windows 7:

Cómo acceder a Programas y características (desinstalar) en Windows 7

Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.

Usuarios de macOS (OSX):

Desinstalar un programa OSX (Mac)

Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.

Desinstalación del adware PEEP RAT mediante el Panel de control

En la ventana de desinstalación de programas, busque cualquier aplicación no deseada, seleccione estas entradas y haga clic en «Desinstalar» o «Quitar».

Después de desinstalar la aplicación no deseada, analice su equipo en busca de componentes no deseados restantes o posibles infecciones de malware. Para analizar su equipo, utilice el software de eliminación de malware recomendado.

DESCARGAR eliminador de infecciones de malware

Combo Cleaner verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.

Eliminar el adware de los navegadores de Internet:

Vídeo que muestra cómo eliminar los complementos de navegador no deseados:

Logotipo de Google ChromeEliminar las extensiones maliciosas de Google Chrome:

Eliminación de PEEP RAT de Google Chrome paso 1

Haga clic en el icono del menú de Chrome Icono del menú de Google Chrome (en la esquina superior derecha de Google Chrome), seleccione «Extensiones» y haga clic en «Administrar extensiones». Localice «Smart Bookmarks» (PEEP RAT) u otras extensiones sospechosas, seleccione estas entradas y haga clic en «Quitar».

Eliminación de PEEP RAT de Google Chrome paso 2

Método opcional:

Si sigue teniendo problemas para eliminar troyano de acceso remoto peep, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome Google Chrome menu icon (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.

resetear la configuración de Google Chrome paso 1

De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).

resetear la configuración de Google Chrome paso 2

En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.

resetear la configuración de Google Chrome paso 3

Logotipo de Mozilla FirefoxEliminar los complementos maliciosos de Mozilla Firefox:

Eliminación de PEEP RAT de Mozilla Firefox paso 1

Haga clic en el menú de Firefox icono del menú de firefox (en la esquina superior derecha de la ventana principal), seleccione «Complementos y temas». Haga clic en «Extensiones», en la ventana abierta localice todas las extensiones sospechosas instaladas recientemente, haga clic en los tres puntos y luego haga clic en «Quitar».

Eliminación de PEEP RAT de Mozilla Firefox paso 2

Método opcional:

Los usuarios con problemas para eliminar de troyano de acceso remoto peep pueden restablecer la configuración de Mozilla Firefox.

Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox  icono del menú de firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda menú de ayuda firefox

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

Seleccione Información para solucionar problemas.

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

En la nueva pantalla, haga clic en el botón Restablecer Firefox.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: hacer clic en el botón Restablecer firefox

En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: confirmar la recuperación de la configuración anterior haciendo clic en el botón Restablecer

safari browser logoEliminar extensiones maliciosas en Safari:

Eliminar adware de Safari - 1

Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…

Eliminar adware de Safari - 2

En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.

Método opcional:

Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.

Eliminar adware de Safari - 3

En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.

Eliminar adware de Safari - 4

Logotipo de Microsoft Edge (Chromium)Eliminar extensiones maliciosas de Microsoft Edge:

Eliminando el adware de Microsoft Edge paso 1

Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.

Eliminando el adware de Microsoft Edge paso 2

Método opcional:

Si continúa teniendo problemas con la eliminación de troyano de acceso remoto peep, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.

Restablecer Microsoft Edge (Chromium) paso 1

En el menú de configuración abierto, seleccione Restablecer Configuración.

Restablecer Microsoft Edge (Chromium) paso 2

Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.

Restablecer Microsoft Edge (Chromium) paso 3

  • Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.

Fuente: https://www.pcrisk.com/removal-guides/35891-peep-rat

Preguntas frecuentes (FAQ)

¿Qué daño puede causar PEEP RAT?

PEEP RAT puede causar un daño grave. Al robar las cookies de sesión, puede secuestrar sesiones activas de correo electrónico, banca y redes sociales sin necesitar la contraseña del usuario. Su capacidad de ejecución remota de comandos también permite a los atacantes instalar malware adicional, exfiltrar archivos o usar el dispositivo para atacar otros sistemas.

¿Qué hace PEEP RAT?

PEEP RAT funciona como un troyano de acceso remoto entregado como una extensión de navegador. Recopila cookies de sesión, historial de navegación, pestañas abiertas, datos del portapapeles y capturas de pantalla, y luego transmite todo a un servidor controlado por los atacantes. Un componente de mensajería nativa también permite a los atacantes ejecutar comandos de shell en el sistema anfitrión.

¿Cómo se benefician los ciberdelincuentes de PEEP RAT?

Los ciberdelincuentes usan PEEP RAT para obtener acceso remoto persistente a los dispositivos comprometidos y recopilar datos valiosos. Las cookies de sesión robadas permiten la apropiación de cuentas sin necesitar una contraseña. Las credenciales y los datos personales recopilados pueden venderse o explotarse para el fraude financiero y el robo de identidad.

¿Combo Cleaner eliminará PEEP RAT?

Sí, Combo Cleaner puede detectar y eliminar PEEP RAT. Dado que esta amenaza incluye tanto una extensión de navegador como un componente de mensajería nativa que se ejecuta fuera del navegador, se recomienda encarecidamente un análisis completo del sistema para garantizar que se eliminen todos los componentes y los archivos sobrantes.

Compartir:

facebook
X (Twitter)
linkedin
copiar enlace
Tomas Meskauskas

Tomas Meskauskas

Investigador experto en seguridad, analista profesional de malware

Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet.

▼ Mostrar discusión

El portal de seguridad PCrisk es ofrecido por la empresa RCS LT.

Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.

Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.

Donar