Verschlüsselung & Datensicherheit

Chrome Web Store mit schädlichen Erweiterungen

Es sind schädliche Erweiterungen, die sich in den Chrome Web Store eingeschlichen haben. Nachdem einige schon offline gestellt wurden sind andere noch weiterhin verfügbar. Sie sind in der Lage Nutzer für Klickbetrug zu missbrauchen.

Vier schädliche Erweiterungen

Es sollen vier mit Schadcode verseuchte Erweiterungen für den Webbrowser Chrome sein, die sich an den Sicherheitsmechanismen vom offiziellen Chrome Web Store vorbeigeschlichen haben. Das berichtete heise.de unter Berufung auf Erkenntnisse der Sicherheitsforscher von Icebrg.

Die Erweiterungen sollen JavaScript-Befehle an Browser von Opfern schicken und so im Hintergrund Werbung aufrufen und darauf klicken. Auch die Manipulation von SEO soll zum Repertoire gehören, warnen Sicherheitsforscher von Icebrg.

Malicious-Chrome-Extension-diagram-Paint, Bilquelle: Blog Icebrg
Malicious-Chrome-Extension-diagram-Paint, Bilquelle: Blog Icebrg

Mehr als eine halbe Million Nutzer betroffen

Mehr als eine halbe Million Nutzer sollen folgende Erweiterungen installiert haben:

  • Change HTTP Request Header
  • Lite Bookmarks
  • Nyoogle
  • Stickies

Während drei Erweiterungen bereits offline sind ist Nyoogle weiterhin noch verfügbar.

Chrome-Nutzer sollten prüfen, ob sie die Erweiterungen installiert haben und diese löschen. Neben dem Klickbetrug sollen die Erweiterungen auch Vorbereitungen für einen Fernzugriff auf Computer von Opfern aufweisen, rät heise.de.

Entwickler unbekannt

Derzeit ist unklar, wer hinter den Erweiterungen steckt. Icebrg geht aufgrund ähnlichen Ansätzen davon aus, dass identische Malware-Entwickler dahinterstecken. Weitere Details führen die Sicherheitsforscher in ihrem Blog aus.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben