Angreifer kompromittieren etliche Chrome-Erweiterungen

Mehrere Chrome-Erweiterungen wurden diesen Monat Opfer einer gezielten Hacker-Attacke. Wie das Cybersecurity-Unternehmen Cyberhaven berichtet, verschafften sich die Angreifer über eine Phishing-Kampagne Zugang zu Admin-Accounts und konnten so schädlichen Code in die Extensions einschleusen.

Der Angriff auf Cyberhavens Extension erfolgte am 24. Dezember und zielte offenbar auf Login-Daten für Social-Media-Werbung und KI-Plattformen ab. Laut Reuters waren auch andere Erweiterungen wie ParrotTalks, Uvoice und VPNCity betroffen.

Besonders Facebook-Ads-Nutzer waren wohl im Visier. Der eingeschleuste Code versuchte, Zugriffstoken, User-IDs und andere Account-Informationen zu stehlen. Cyberhaven konnte die kompromittierte Version innerhalb einer Stunde entfernen und hat inzwischen eine bereinigte Version veröffentlicht. Betroffene Nutzer wurden aufgefordert, ihre Passwörter und andere Zugangsdaten umgehend zu ändern. Der Vorfall zeigt einmal mehr, wie wichtig die regelmäßige Überprüfung installierter Browser-Erweiterungen ist – und dass man vielleicht bestenfalls Minimalist ist.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hauptberuflich im SAP-Geschäft tätig und treibt gerne Menschen an. Behauptet von sich den Spagat zwischen Familie, Arbeit und dem Interesse für Gadgets und Co. zu meistern. Hat ein Faible für Technik im Allgemeinen. Auch zu finden bei Twitter, Instagram, XING und Linkedin, oder via Mail

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

Ein Kommentar

  1. Ich bin ratlos. Beide verlinkte Seiten erklären nicht so recht, was eigentlich grad los ist. Die Reuters-Seite erwähnt, anders als in diesem Artikel hier angegeben, die Worte „ParrotTalks, Uvoice“ gar nicht.

    Was genau könnte man denn nun mal checken, wenn man, wie ich, einen Chrome-Browser randvoll zugestopft mit Webentwickler-Addons hat (die auch benötigt werden) und gern wüsste, ob man betroffen ist?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.