Zum Hauptinhalt Zur Navigation Zur Suche

Datenklau bei Zehntausenden Nutzern

Nach Angaben der Forscher gibt es Hinweise darauf, dass die betroffenen Erweiterungen mit einer seit Februar 2024 aktiven Malware-Kampagne zusammenhängen, vor der Domaintools schon im Mai 2025 gewarnt hatte(öffnet im neuen Fenster). Die eingeschleuste Malware stiehlt verschiedene Kryptowährungen aus Wallets und übermittelt allerhand Daten an ein System der Angreifer, darunter Browserverläufe, Zugangsdaten und Sitzungstokens für verschiedene Onlinedienste.

Am weitesten verbreitet war nach Angaben der Socket-Forscher eine Erweiterung namens "Enable Right Click & Copy – Smart Unlock + OCR". Diese soll über den Chrome Web Store rund 70.000 Nutzer erreicht haben, über den Add-on-Store für Microsoft Edge nochmals etwa 10.000. Die Edge-Version soll sogar zum Zeitpunkt der Offenlegung durch Socket noch online gewesen sein. Inzwischen ist sie das aber nicht mehr.

Auch die übrigen Erweiterungen wurden mittlerweile alle von Google und Microsoft aus den Stores entfernt. Eine vollständige Auflistung der betroffenen Add-ons mitsamt zugehöriger IDs ist am Ende des Socket-Berichts(öffnet im neuen Fenster) zu finden. Wer eine dieser Erweiterungen installiert hat, sollte sie dringend aus seinem Webbrowser entfernen und gegebenenfalls in Erwägung ziehen, seine Zugangsdaten für diverse Dienste zu ändern, die er im betroffenen Browser genutzt hat.

Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!


Relevante Themen