Comment désinstaller l'extension PEEP RAT Smart Bookmarks

de Troie

Également connu sous le nom de: Cheval de Troie d'accès à distance PEEP

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Quel type d'extension est PEEP RAT ?

PEEP RAT est une extension de navigateur malveillante déguisée en gestionnaire de signets appelé « Smart Bookmarks ». Selon une recherche publiée par SOCRadar, il s'agit d'un cheval de Troie d'accès à distance (trojan, RAT) conçu pour transformer les navigateurs compromis en portes dérobées au niveau de l'hôte. Nous avons analysé cette extension et confirmé qu'elle vole des données sensibles et donne aux attaquants le contrôle à distance des systèmes infectés.

Tout utilisateur qui découvre PEEP RAT installé dans son navigateur doit le considérer comme un incident de sécurité grave et le supprimer immédiatement.

Extension PEEP RAT - Smart Bookmarks

PEEP RAT en détail

PEEP RAT opère sous le nom de couverture « Smart Bookmarks » (ID de l'extension : ejkndncpkdcjcikfhiamcdehdoegilbj, version 1.3.0). Sa description affichée - « Intelligent bookmark management and sync helper for authorized lab use » - est entièrement trompeuse et n'a aucun rapport avec la finalité réelle de l'extension.

Une fois active, l'extension contacte un serveur contrôlé par les attaquants toutes les 30 secondes via HTTP non chiffré. Elle enregistre l'appareil de la victime sur ce serveur et vérifie en permanence l'existence de nouvelles instructions. Toutes les données collectées sont automatiquement transmises aux attaquants à l'insu de l'utilisateur et sans son consentement.

PEEP RAT récupère un large éventail de données sensibles du navigateur : les cookies de session (qui peuvent être utilisés pour détourner des connexions actives), l'historique de navigation, les détails des onglets ouverts, le contenu du presse-papiers et des captures d'écran du navigateur. Elle peut également lire les données saisies dans les formulaires des pages web et injecter son propre code JavaScript dans les sites web visités par l'utilisateur.

Au-delà du navigateur, PEEP RAT utilise un pont de messagerie native - un exécutable compagnon, nm_host.exe, enregistré sous l'espace de noms com.peep.lab - qui s'exécute sur le système hôte en dehors du navigateur. Grâce à ce composant, les attaquants peuvent exécuter des commandes shell, lire et modifier des fichiers, et énumérer les processus en cours d'exécution sur l'ordinateur de la victime.

Les artefacts laissés par PEEP RAT sur le système comprennent des fichiers stockés dans le dossier %LOCALAPPDATA%\PEEP et des entrées de registre sous NativeMessagingHosts\com.peep.lab. L'extension est également fournie avec une clé de signature privée (extension.pem), qui permet aux attaquants de pousser des mises à jour silencieuses vers l'extension malveillante.

L'infrastructure de commande de l'extension est hébergée à Hong Kong : l'adresse IP 206.237.30.232 (Cloudie Limited, AS55933) et le domaine xfjcc.fun ainsi que ses sous-domaines. Au moment où SOCRadar a divulgué ses conclusions, des sessions actives étaient déjà enregistrées sur le panneau de contrôle des attaquants.

Le vol des cookies de session représente un risque particulièrement grave. Des cookies de session valides permettent aux attaquants d'accéder aux comptes comme s'ils en étaient le propriétaire légitime - en contournant à la fois les mots de passe et l'authentification multifacteur - jusqu'à l'expiration de la session ou la déconnexion de l'utilisateur.

En résumé, PEEP RAT est une menace à haut risque qui peut exposer des sessions de connexion actives, voler des identifiants personnels et financiers, et donner aux attaquants un contrôle total à distance sur le système infecté. Sa présence indique une compromission grave qui nécessite une action immédiate.

Résumé de la menace :
Nom Cheval de Troie d'accès à distance PEEP
Type De Menace Malware, Trojan, Remote Access Trojan (RAT), Extension de navigateur malveillante
Fonctionnalité Supposée Outil de gestion de favoris (« Smart Bookmarks »)
ID De L'extension ejkndncpkdcjcikfhiamcdehdoegilbj
Adresse IP De Diffusion 206.237.30.232
Symptômes Extension de navigateur non autorisée présente, cookies de session et données de navigation volés, commandes du système d'exploitation exécutées à distance.
Méthodes De Distribution Nécessite une compromission préalable du système ; déployé via des scripts PowerShell, des stratégies d'entreprise Chrome ou le sideloading d'extensions.
Dommages Détournement de session, vol de données (cookies, identifiants, informations personnelles), exécution de commandes à distance, perte d'informations privées, usurpation d'identité.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Conclusion

PEEP RAT est une extension malveillante sophistiquée qui va bien au-delà des menaces habituelles pour les navigateurs. Contrairement aux adwares ordinaires ou aux pirates de navigateur, elle offre aux attaquants un accès distant persistant et de vastes capacités de vol de données qui s'étendent du navigateur au système d'exploitation hôte.

Si PEEP RAT est présent sur un appareil, il doit être supprimé sans délai et le système doit être analysé pour détecter tout autre malware qui aurait pu être installé dans le cadre de la même attaque.

D'autres exemples d'extensions de navigateur malveillantes sont Fake Google Docs Offline, ShadyPanda, et Fake DeepSeek AI Chat.

Comment PEEP RAT s'est-il installé sur mon ordinateur ?

PEEP RAT ne peut pas s'installer seul sans qu'un attaquant dispose déjà d'un accès administratif ou d'exécution de code sur l'appareil ciblé. Sa présence est la preuve d'une compromission antérieure ou en cours - et non le résultat d'une simple visite d'un site web ou d'un clic sur une publicité.

Les attaquants déploient PEEP RAT à l'aide de plusieurs méthodes. Des scripts PowerShell - notamment install_silent.ps1, patch_secure_prefs.ps1 et force_enable.ps1 - activent le mode développeur de Chrome et effectuent le sideloading de l'extension. Les scripts manipulent également le fichier interne Secure Preferences de Chrome pour faire apparaître l'extension comme étant fiable.

Les stratégies d'entreprise Chrome telles que ExtensionInstallForcelist peuvent également être utilisées pour forcer l'installation de l'extension sur des appareils compromis ou gérés, la faisant apparaître comme un outil officiellement approuvé. De plus, les mécanismes de repli ScriptCache peuvent provoquer le rechargement du code compilé de l'extension même après des tentatives de suppression.

Comme PEEP RAT n'est pas disponible via le Chrome Web Store, Chrome le signale avec un avertissement indiquant que l'extension a pu être ajoutée à l'insu de l'utilisateur - exactement comme on peut le voir sur la page de détail de l'extension.

Comment éviter l'installation d'applications indésirables ?

Maintenez votre système d'exploitation et tous les logiciels installés à jour. Ne téléchargez des logiciels qu'à partir de sources officielles et évitez les boutiques d'applications non officielles, les téléchargeurs tiers et les logiciels partagés via des réseaux peer-to-peer.

Inspectez régulièrement les extensions installées dans votre navigateur et supprimez celles que vous ne reconnaissez pas ou que vous n'avez pas installées vous-même. Tenez compte des avertissements du navigateur concernant les extensions qui ne figurent pas dans le Web Store officiel.

Utilisez un outil de sécurité réputé et maintenez-le à jour. Pour les organisations, envisagez d'appliquer des listes d'extensions autorisées via une stratégie de navigateur afin d'empêcher le chargement d'extensions non autorisées.

Si votre ordinateur est déjà infecté par des applications malveillantes, nous vous recommandons d'exécuter une analyse avec Combo Cleaner Antivirus pour Windows pour les éliminer automatiquement.

L'extension PEEP RAT (« Smart Bookmarks ») telle qu'elle apparaît sur la page des extensions Chrome :

Page de l'extension Chrome PEEP RAT Smart Bookmarks

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Suppression de l'adware :

Utilisateurs de Windows 10:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 10

Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.

Utilisateurs de Windows 7:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 7

Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.

Utilisateurs de macOS (OSX):

Comment désinstaller un programme OSX (Mac)

Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.

Désinstallation de l'adware PEEP RAT via le Panneau de configuration

Dans la fenêtre de désinstallation des programmes, recherchez toute application indésirable, sélectionnez ces entrées et cliquez sur « Désinstaller » ou « Supprimer ».

Après avoir désinstallé l'application indésirable, analysez votre ordinateur pour détecter tout composant indésirable restant ou toute infection possible par un malware. Pour analyser votre ordinateur, utilisez un logiciel de suppression de malware recommandé.

TÉLÉCHARGEZ le programme de suppression des infections malveillantes

Combo Cleaner vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Supprimer l'adware des navigateurs Internet :

Vidéo montrant comment supprimer les modules complémentaires de navigateur indésirables :

Logo Google ChromeSupprimer les extensions malveillantes de Google Chrome :

Suppression de PEEP RAT de Google Chrome étape 1

Cliquez sur l'icône du menu Chrome Icône du menu Google Chrome (dans le coin supérieur droit de Google Chrome), sélectionnez « Extensions » et cliquez sur « Gérer les extensions ». Localisez « Smart Bookmarks » (PEEP RAT) ou d'autres extensions suspectes, sélectionnez ces entrées et cliquez sur « Supprimer ».

Suppression de PEEP RAT de Google Chrome étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec le cheval de troie d'accès à distance peep, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel Google Chrome menu icon (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .

restauration des options de Google Chrome étape 1

Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .

restauration des options de Google Chrome étape 2

Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.

restauration des options de Google Chrome étape 3

Logo Mozilla FirefoxSupprimer les plug-ins malveillants de Mozilla Firefox :

Suppression de PEEP RAT de Mozilla Firefox étape 1

Cliquez sur le menu Firefox icône du menu firefox (dans le coin supérieur droit de la fenêtre principale), sélectionnez « Modules complémentaires et thèmes ». Cliquez sur « Extensions », dans la fenêtre ouverte localisez toutes les extensions suspectes récemment installées, cliquez sur les trois points puis cliquez sur « Supprimer ».

Suppression de PEEP RAT de Mozilla Firefox étape 2

Méthode optionnelle:

Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des cheval de troie d'accès à distance peep peuvent restaurer leurs paramètres de Mozilla Firefox.

Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, firefox menu icon dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide, firefox help menu

Restaurer les paramètres à défaut de Mozilla Firefox – accéderSélectionnez Information de Dépannage.

Restaurer les paramètres à défaut de Mozilla Firefox – accéder

Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.

Restaurer les paramètres à défaut de Mozilla Firefox - cliquez le

Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.

Restaurer les paramètres à défaut de Mozilla Firefox - confirmé la restauration des paramètres en cliquant le

safari browser logoSupprimer les extensions malicieuses de Safari:

Supprimer adware de Safari - 1

Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....

Supprimer adware de Safari - 2

Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.

Méthode optionnelle:

Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...

Supprimer adware de Safari - 3

Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.

Supprimer adware de Safari - 4

Logo Microsoft Edge (Chromium)Supprimer les extensions malveillantes de Microsoft Edge :

Suppression des logiciels publicitaires de Microsoft Edge, étape 1

Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.

Suppression des logiciels publicitaires de Microsoft Edge, étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec la suppression de cheval de troie d'accès à distance peep, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.

Microsoft Edge (Chrome) réinitialisation étape 1

Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.

Microsoft Edge (Chrome) réinitialisation étape 2

Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.

Microsoft Edge (Chrome) réinitialisation étape 3

  • Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.

Source: https://www.pcrisk.com/removal-guides/35891-peep-rat

Questions fréquemment posées (FAQ)

Quels dommages PEEP RAT peut-il causer ?

PEEP RAT peut causer de graves dommages. En volant les cookies de session, il peut détourner des connexions actives à des comptes de messagerie, bancaires et de réseaux sociaux sans avoir besoin du mot de passe de l'utilisateur. Sa capacité d'exécution de commandes à distance permet également aux attaquants d'installer des malwares supplémentaires, d'exfiltrer des fichiers ou d'utiliser l'appareil pour attaquer d'autres systèmes.

Que fait PEEP RAT ?

PEEP RAT fonctionne comme un cheval de Troie d'accès à distance livré sous forme d'extension de navigateur. Il collecte les cookies de session, l'historique de navigation, les onglets ouverts, les données du presse-papiers et des captures d'écran, puis transmet le tout à un serveur contrôlé par les attaquants. Un composant de messagerie native permet également aux attaquants d'exécuter des commandes shell sur le système hôte.

Comment les cybercriminels profitent-ils de PEEP RAT ?

Les cybercriminels utilisent PEEP RAT pour obtenir un accès distant persistant aux appareils compromis et récolter des données précieuses. Les cookies de session volés permettent la prise de contrôle de comptes sans avoir besoin d'un mot de passe. Les identifiants et données personnelles collectés peuvent être vendus ou exploités à des fins de fraude financière et d'usurpation d'identité.

Combo Cleaner supprimera-t-il PEEP RAT ?

Oui, Combo Cleaner peut détecter et supprimer PEEP RAT. Comme cette menace comprend à la fois une extension de navigateur et un composant de messagerie native qui s'exécute en dehors du navigateur, une analyse complète du système est fortement recommandée pour garantir l'élimination de tous les composants et fichiers résiduels.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don