Chrome: Betrügerisches ChatGPT-Addon stiehlt Facebook-Cookies

Sicherheitsforscher haben eine betrügerische ChatGPT-Erweiterung im Chrome Store entdeckt, die bereits mehrere Tausend mal installiert wurde.

Artikel veröffentlicht am ,
Kriminelle missbrauchen den Chatbot für ihre Zwecke.
Kriminelle missbrauchen den Chatbot für ihre Zwecke. (Bild: Alexandra_Koch/Pixabay)

Google hat eine ChatGPT-Erweiterung für seinen Browser aus dem Chrome Store entfernt. Die Erweiterung stahl Facebook-Sitzungscookies. Entdeckt wurde sie von Sicherheitsforschern, die ihren Fund an Google meldeten. Die Erweiterung wurde bereits 9.000 Mal installiert. Zuerst berichtete darüber das Onlinemagazin The Register.

Das Schad-Addon mit dem Namen Chat GPT For Google unterscheidet sich nur durch ein Leerzeichen von einer legitimen Erweiterung: ChatGPT For Google. Das Schad-Addon basiert sogar auf dem Open-Source-Code des legitimen Addons, dem eine Schadfunktion – das Stehlen von Facebook-Cookies – hinzugefügt wurde.

Das Ergebnis sei eine Erweiterung, die aus Sicht der Nutzer genauso aussehe und funktioniere wie ChatGPT, erklärten Forscher der Sicherheitsfirma Guardio Labs, die das Schad-Addon entdeckt hatten. Da die Erweiterung im Chrome Store angeboten wurde, gingen vermutlich viele Nutzer davon aus, dass es sich um die echte Erweiterung handelte.

Schad-Erweiterung verwendet gleichen Dienst

Tatsächlich sei der Erweiterung auch nur eine Schadfunktion hinzugefügt worden, erklären die Sicherheitsforscher. Diese bestehe darin, Facebook-bezogene Cookies aus der vollständigen Liste herauszufiltern, die über die Chrome-Erweiterungs-API abgerufen werde. Die Daten würden anschließend mit AES verschlüsselt und an den Command-and-Control-Server der Angreifer gesendet.

Für diesen werde auf den Dienst Workers.dev zurückgegriffen, was bemerkenswert sei, da auch die legitime Erweiterung den Dienst nutze, erklärten die Forscher. Mit den gestohlenen Cookies können Angreifer die Zugangsdaten des Facebook-Kontos ändern, Nutzer aussperren und das Konto nach Belieben nutzen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Google Street View
Deutschland bekommt keine Möglichkeit zur Zeitreise

Mit der überfälligen Aktualisierung verliert Street View auch das alte Bildmaterial - und das hat nicht nur mit Datenschutz zu tun.
Von Daniel Ziegener

Google Street View: Deutschland bekommt keine Möglichkeit zur Zeitreise
Artikel
  1. Schifffahrt: Hurtigruten plant Elektroschiff mit Segeln und Solarmodulen
    Schifffahrt
    Hurtigruten plant Elektroschiff mit Segeln und Solarmodulen

    Die norwegische Postschiff-Reederei will 2030 das erste Schiff in Betrieb nehmen, das elektrisch und vom Wind angetrieben wird.

  2. Saporischschja: AKW ist nach Staudammzerstörung mittelfristig in Gefahr
    Saporischschja
    AKW ist nach Staudammzerstörung mittelfristig in Gefahr

    Ein Experte für Reaktorsicherheit befürchtet, dass dem Atomkraftwerk Saporischschja das Kühlwasser ausgeht.

  3. Volker Wissing: Deutschlandticket soll in Frankreich gelten - und umgekehrt
    Volker Wissing
    Deutschlandticket soll in Frankreich gelten - und umgekehrt

    Frankreich plant etwas Ähnliches wie das 49-Euro-Ticket. Wissing will mit den Franzosen gemeinsame Sache machen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • XXL-Sale bei Alternate • MindStar: MSI G281UVDE 269€, ASRock RX 6700 XT Phantom D OC 379€, XFX Speedster MERC 319 RX 6800 XT Core 559€ • Corsair Vengeance RGB PRO SL DDR4-3600 32 GB 79,90€ • Corsair K70 RGB PRO 125,75€ • SHARP 65FN6E Android Frameless TV 559,20€ [Werbung]
    •  /