Come disinstallare l'estensione PEEP RAT Smart Bookmarks
TrojanConosciuto anche come: PEEP remote access trojan
Ottieni una scansione gratuita e controlla se il tuo computer è infetto.
RIMUOVILO SUBITOPer utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Che tipo di estensione è PEEP RAT?
PEEP RAT è un'estensione del browser dannosa mascherata da gestore di segnalibri denominato «Smart Bookmarks». Secondo la ricerca pubblicata da SOCRadar, si tratta di un trojan di accesso remoto (RAT) progettato per trasformare i browser compromessi in backdoor a livello di host. Abbiamo analizzato questa estensione e confermato che ruba dati sensibili e fornisce agli aggressori il controllo remoto sui sistemi infetti.
Qualsiasi utente che trovi PEEP RAT installato nel proprio browser dovrebbe considerarlo un grave incidente di sicurezza e rimuoverlo immediatamente.

PEEP RAT in dettaglio
PEEP RAT opera sotto il nome di copertura «Smart Bookmarks» (ID estensione: ejkndncpkdcjcikfhiamcdehdoegilbj, versione 1.3.0). La sua descrizione dichiarata - «Intelligent bookmark management and sync helper for authorized lab use» - è del tutto ingannevole e non ha alcuna relazione con lo scopo reale dell'estensione.
Una volta attiva, l'estensione contatta un server controllato dall'aggressore ogni 30 secondi tramite HTTP non crittografato. Registra il dispositivo della vittima su quel server e controlla continuamente la presenza di nuove istruzioni. Tutti i dati raccolti vengono trasmessi automaticamente agli aggressori senza che l'utente ne sia a conoscenza o abbia dato il proprio consenso.
PEEP RAT raccoglie un'ampia gamma di dati sensibili del browser: cookie di sessione (che possono essere utilizzati per dirottare accessi attivi), cronologia di navigazione, dettagli delle schede aperte, contenuti degli appunti e screenshot del browser. Può anche leggere i dati inseriti nei moduli delle pagine web e iniettare il proprio JavaScript nei siti web visitati dall'utente.
Oltre al browser, PEEP RAT utilizza un ponte di messaggistica nativa - un eseguibile companion, nm_host.exe, registrato con lo spazio dei nomi com.peep.lab - che viene eseguito sul sistema host al di fuori del browser. Attraverso questo componente, gli aggressori possono eseguire comandi shell, leggere e modificare file ed enumerare i processi in esecuzione sul computer della vittima.
Gli artefatti lasciati da PEEP RAT sul sistema includono file archiviati nella cartella %LOCALAPPDATA%\PEEP e voci di registro sotto NativeMessagingHosts\com.peep.lab. L'estensione include anche una chiave di firma privata (extension.pem), che consente agli aggressori di inviare aggiornamenti silenziosi all'estensione dannosa.
L'infrastruttura di comando dell'estensione è ospitata a Hong Kong: l'indirizzo IP 206.237.30.232 (Cloudie Limited, AS55933) e il dominio xfjcc.fun insieme ai suoi sottodomini. Al momento in cui SOCRadar ha divulgato le proprie scoperte, sul pannello di controllo degli aggressori erano già state registrate sessioni attive.
Il furto dei cookie di sessione è un rischio particolarmente grave. I cookie di sessione validi consentono agli aggressori di accedere agli account come se fossero il legittimo proprietario - aggirando sia le password sia l'autenticazione a più fattori - fino alla scadenza della sessione o alla disconnessione dell'utente.
In sintesi, PEEP RAT è una minaccia ad alto rischio che può esporre le sessioni di accesso attive, rubare credenziali personali e finanziarie e fornire agli aggressori il pieno controllo remoto del sistema infetto. La sua presenza indica una grave compromissione che richiede un'azione immediata.
| Nome | PEEP remote access trojan |
| Tipo di Minaccia | Malware, Trojan, Remote Access Trojan (RAT), Estensione del browser dannosa |
| Presunta Funzionalità | Strumento di gestione dei segnalibri («Smart Bookmarks») |
| ID Estensione | ejkndncpkdcjcikfhiamcdehdoegilbj |
| Indirizzo IP di Servizio | 206.237.30.232 |
| Sintomi | Estensione del browser non autorizzata presente, cookie di sessione e dati di navigazione rubati, comandi del sistema operativo eseguiti da remoto. |
| Metodi di Distribuzione | Richiede una precedente compromissione del sistema; distribuito tramite script PowerShell, criteri aziendali di Chrome o sideloading dell'estensione. |
| Danni | Dirottamento delle sessioni, furto di dati (cookie, credenziali, informazioni personali), esecuzione remota di comandi, perdita di informazioni private, furto d'identità. |
| Rimozione dei malware (Windows) |
Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. Scarica Combo CleanerLo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk. |
Conclusione
PEEP RAT è un'estensione dannosa sofisticata che va ben oltre le tipiche minacce del browser. A differenza dei comuni adware o dirottatori del browser, fornisce agli aggressori un accesso remoto persistente e ampie capacità di furto di dati che si estendono dal browser al sistema operativo host.
Se PEEP RAT è presente su un dispositivo, dovrebbe essere rimosso senza indugio e il sistema dovrebbe essere sottoposto a scansione per individuare eventuali malware aggiuntivi che potrebbero essere stati installati nell'ambito dello stesso attacco.
Altri esempi di estensioni del browser dannose sono Fake Google Docs Offline, ShadyPanda e Fake DeepSeek AI Chat.
Come si è installato PEEP RAT sul mio computer?
PEEP RAT non può installarsi da solo senza che un aggressore disponga già di accesso amministrativo o di esecuzione di codice sul dispositivo di destinazione. La sua presenza è la prova di una compromissione precedente o in corso - non il risultato del semplice fatto di visitare un sito web o cliccare su un annuncio.
Gli aggressori distribuiscono PEEP RAT utilizzando diversi metodi. Gli script PowerShell - inclusi install_silent.ps1, patch_secure_prefs.ps1 e force_enable.ps1 - abilitano la modalità sviluppatore di Chrome ed eseguono il sideloading dell'estensione. Gli script manipolano anche il file interno Secure Preferences di Chrome per far apparire l'estensione come attendibile.
Anche i criteri aziendali di Chrome come ExtensionInstallForcelist possono essere utilizzati per forzare l'installazione dell'estensione su dispositivi compromessi o gestiti, facendola apparire come uno strumento ufficialmente approvato. Inoltre, i meccanismi di fallback ScriptCache possono causare il ricaricamento del codice compilato dell'estensione anche dopo i tentativi di rimozione.
Poiché PEEP RAT non è disponibile tramite il Chrome Web Store, Chrome lo contrassegna con un avviso che indica che l'estensione potrebbe essere stata aggiunta all'insaputa dell'utente - esattamente come si vede nella pagina dei dettagli dell'estensione.
Come evitare l'installazione di applicazioni indesiderate?
Mantenga aggiornati il sistema operativo e tutto il software installato. Scarichi software solo da fonti ufficiali ed eviti app store non ufficiali, downloader di terze parti e software condiviso tramite reti peer-to-peer.
Ispezioni regolarmente le estensioni installate nel browser e rimuova quelle che non riconosce o che non ha installato personalmente. Presti attenzione agli avvisi del browser relativi a estensioni che non sono elencate nel Web Store ufficiale.
Utilizzi uno strumento di sicurezza affidabile e lo mantenga aggiornato. Per le organizzazioni, consideri l'applicazione di elenchi di estensioni consentite tramite i criteri del browser per impedire il caricamento di estensioni non autorizzate.
Se il suo computer è già infetto da applicazioni dannose, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminarle automaticamente.
L'estensione PEEP RAT («Smart Bookmarks») come appare nella pagina delle estensioni di Chrome:

Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
SCARICA Combo CleanerScaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Menu rapido:
- Cos'è PEEP RAT?
- PASSO 1. Disinstallare le applicazioni adware tramite il Pannello di controllo.
- PASSO 2. Rimuovere i plug-in dannosi da Google Chrome.
- PASSO 3. Rimuovere le estensioni di tipo adware da Mozilla Firefox.
- PASSO 4. Rimuovere le estensioni dannose da Safari.
- PASSO 5. Rimuovere i plug-in dannosi da Microsoft Edge.
Rimozione dell'adware:
Windows 10:

Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.
Windows 7:

Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.
macOS (OSX):

Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.

Nella finestra di disinstallazione dei programmi, cerchi eventuali applicazioni indesiderate, selezioni queste voci e clicchi su «Disinstalla» o «Rimuovi».
Dopo aver disinstallato l'applicazione indesiderata, esegua una scansione del computer per individuare eventuali componenti indesiderati rimanenti o possibili infezioni malware. Per eseguire la scansione del computer, utilizzi il software di rimozione malware consigliato.
SCARICA il programma di rimozione per infezioni da malware
Combo Cleaner controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Rimuovere l'adware dai browser Internet:
Video che mostra come rimuovere i componenti aggiuntivi indesiderati del browser:
Rimuovere le estensioni dannose da Google Chrome:

Clicchi sull'icona del menu di Chrome
(nell'angolo in alto a destra di Google Chrome), selezioni «Estensioni» e clicchi su «Gestisci estensioni». Individui «Smart Bookmarks» (PEEP RAT) o altre estensioni sospette, selezioni queste voci e clicchi su «Rimuovi».

Metodo opzionale:
Se continuate ad avere problemi con la rimozione di peep remote access trojan, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome
(nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….

Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).

Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.

Rimuovere i plug-in dannosi da Mozilla Firefox:

Clicchi sul menu di Firefox
(nell'angolo in alto a destra della finestra principale), selezioni «Componenti aggiuntivi e temi». Clicchi su «Estensioni», nella finestra aperta individui tutte le estensioni sospette installate di recente, clicchi sui tre puntini e poi clicchi su «Rimuovi».

Metodo Opzionale:
Gli utenti di computer che hanno problemi con la rimozione di peep remote access trojan, possono ripristinare le impostazioni di Mozilla Firefox.
Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox,
nel menu aperto fare clic sull'icona Open Menu Guida,
Selezionare Informazioni Risoluzione dei problemi.
nella finestra aperta fare clic sul pulsante Ripristina Firefox.
Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.
Rimuovi estensioni malevole da Safari:

Assicurati che il tuo browser Safari è attivo, fare clic sul menu Safari, e selezionare Preferenze ....

Nella finestra aperta cliccare Estensioni, individuare qualsiasi estensione sospetta installato di recente, selezionarla e cliccare su Disinstalla
Metodo opzionale:
Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...

Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.

Rimuovi estensioni malevole da Microsoft Edge:

Fai clic sull'icona del menu Edge
(nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua tutti i componenti aggiuntivi sospetti installati di recente e fai clic su "Rimuovi" sotto i loro nomi.

Metodo opzionale:
Se i problemi con la rimozione di peep remote access trojan persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge
(nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.

Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.

Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.

- Se questo non ha aiutato, seguire queste alternative istruzioni che spiegano come ripristinare Microsoft Edge.
Domande Frequenti (FAQ)
Quali danni può causare PEEP RAT?
PEEP RAT può causare gravi danni. Rubando i cookie di sessione, può dirottare gli accessi attivi ad account di posta elettronica, bancari e di social media senza bisogno della password dell'utente. La sua capacità di esecuzione remota di comandi consente inoltre agli aggressori di installare malware aggiuntivo, esfiltrare file o utilizzare il dispositivo per attaccare altri sistemi.
Cosa fa PEEP RAT?
PEEP RAT funziona come un remote access trojan distribuito sotto forma di estensione del browser. Raccoglie cookie di sessione, cronologia di navigazione, schede aperte, dati degli appunti e screenshot, quindi trasmette tutto a un server controllato dall'aggressore. Un componente di messaggistica nativa consente agli aggressori di eseguire anche comandi shell sul sistema host.
In che modo i criminali informatici traggono vantaggio da PEEP RAT?
I criminali informatici utilizzano PEEP RAT per ottenere un accesso remoto persistente ai dispositivi compromessi e raccogliere dati preziosi. I cookie di sessione rubati consentono l'appropriazione degli account senza bisogno di una password. Le credenziali e i dati personali raccolti possono essere venduti o sfruttati per frodi finanziarie e furti d'identità.
Combo Cleaner rimuoverà PEEP RAT?
Sì, Combo Cleaner può rilevare e rimuovere PEEP RAT. Poiché questa minaccia include sia un'estensione del browser sia un componente di messaggistica nativa che viene eseguito al di fuori del browser, si consiglia vivamente una scansione completa del sistema per garantire l'eliminazione di tutti i componenti e dei file residui.
Condividi:
Tomas Meskauskas
Esperto ricercatore nel campo della sicurezza, analista professionista di malware
Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.
Il portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
DonazioneIl portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
Donazione
▼ Mostra Discussione