Zum Hauptinhalt Zur Navigation Zur Suche

Chrome und Edge: Mehrere Browser-Add-ons per Update mit Malware verseucht

Security-Alert
Forscher haben 19 mit Malware verseuchte Browsererweiterungen für Chrome und Edge entdeckt. Der Schadcode wurde erst nachträglich eingeschleust.
/ Marc Stöckel
6 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Angreifer haben mehrere Add-ons aus dem Chrome Web Store mit Schadcode verseucht. (Bild: Brandon Bell/Getty Images)
Angreifer haben mehrere Add-ons aus dem Chrome Web Store mit Schadcode verseucht. Bild: Brandon Bell/Getty Images
Inhalt
  1. Chrome und Edge: Mehrere Browser-Add-ons per Update mit Malware verseucht
  2. Datenklau bei Zehntausenden Nutzern

Sicherheitsforscher der Plattform Socket haben eine Malware-Kampagne aufgedeckt, bei der die Angreifer es auf Nutzer von Browser-Add-ons abgesehen haben. Die Forscher konnten insgesamt 19 Erweiterungen ausfindig machen, die heimlich Zugangsdaten ausleiten und Kryptowallets plündern. Die meisten dieser Erweiterungen wurden über den Chrome Web Store verbreitet, einige aber auch über den Add-on-Store für Microsoft Edge.

Laut Bericht der Forscher(öffnet im neuen Fenster) enthielten die 19 Erweiterungen ursprünglich keinen Schadcode. Sie wurden zunächst als nützliche Tools veröffentlicht, die die versprochenen Funktionen auch tatsächlich erfüllten. Erst durch nachträgliche Updates soll jeweils ein erweiterbares Malware-Framework eingeschleust worden sein.

14 Add-ons sollen die Angreifer dabei von Grund auf selbst erstellt und publiziert haben. Weitere fünf Erweiterungen wurden den Angaben zufolge anderen Entwicklern abgekauft, die diese ursprünglich entwickelt und in den jeweiligen Stores veröffentlicht hatten. Die betroffenen Extensions sind vielfältig und umfassen unter anderem Tools für Krypto-Preisalarme, Blockchain-Analysen, SEO-Traffic-Analysen und News-Reader.


Relevante Themen