Chrome und Edge: Mehrere Browser-Add-ons per Update mit Malware verseucht
Inhalt
Sicherheitsforscher der Plattform Socket haben eine Malware-Kampagne aufgedeckt, bei der die Angreifer es auf Nutzer von Browser-Add-ons abgesehen haben. Die Forscher konnten insgesamt 19 Erweiterungen ausfindig machen, die heimlich Zugangsdaten ausleiten und Kryptowallets plündern. Die meisten dieser Erweiterungen wurden über den Chrome Web Store verbreitet, einige aber auch über den Add-on-Store für Microsoft Edge.
Laut Bericht der Forscher(öffnet im neuen Fenster) enthielten die 19 Erweiterungen ursprünglich keinen Schadcode. Sie wurden zunächst als nützliche Tools veröffentlicht, die die versprochenen Funktionen auch tatsächlich erfüllten. Erst durch nachträgliche Updates soll jeweils ein erweiterbares Malware-Framework eingeschleust worden sein.
14 Add-ons sollen die Angreifer dabei von Grund auf selbst erstellt und publiziert haben. Weitere fünf Erweiterungen wurden den Angaben zufolge anderen Entwicklern abgekauft, die diese ursprünglich entwickelt und in den jeweiligen Stores veröffentlicht hatten. Die betroffenen Extensions sind vielfältig und umfassen unter anderem Tools für Krypto-Preisalarme, Blockchain-Analysen, SEO-Traffic-Analysen und News-Reader.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


