LONDON (IT BOLTWISE) – Eine raffinierte Malware-Kampagne namens GhostPoster hat weltweit über 840.000 Browser infiziert. Die Angreifer versteckten bösartigen Code in den Logo-Dateien von Browser-Erweiterungen, um Sicherheitsprüfungen zu umgehen. Diese Technik ermöglichte es ihnen, Nutzer für kriminelle Aktivitäten zu missbrauchen.

Die GhostPoster-Malware-Kampagne hat weltweit für Aufsehen gesorgt, indem sie über 840.000 Browser kompromittierte. Die Angreifer nutzten eine ausgeklügelte Methode, um bösartigen Code in den Logo-Dateien von Browser-Erweiterungen zu verstecken. Diese Technik, bekannt als Steganografie, ermöglichte es den Angreifern, die Sicherheitsprüfungen der offiziellen Add-on-Marktplätze von Google, Mozilla und Microsoft zu umgehen.
Die Malware war besonders heimtückisch, da sie ihren Code nicht in den Skripten der Erweiterungen platzierte, sondern in den Bilddateien der Logos. Beim Laden der Erweiterung wurde der bösartige Code extrahiert und aktiviert. Diese Methode zeigt, wie einfach es für Angreifer ist, in Firmen- und Privatnetzwerke einzudringen, wenn Sicherheitsmaßnahmen nicht ausreichend sind.
Mindestens 17 Erweiterungen waren Teil der Kampagne, darunter beliebte Tools wie ‘Google Translate in Right Click’, das über 500.000 Mal heruntergeladen wurde. Einige der bösartigen Add-ons waren bis zu fünf Jahre aktiv, bevor sie entdeckt wurden. Die Malware blieb nach der Installation zunächst passiv und wartete mindestens 48 Stunden, bevor sie eine Verbindung zu einem externen Kommando- und Kontrollserver herstellte, um automatisierte Sicherheitsscans zu täuschen.
Die aktivierte Malware verwandelte den Browser in ein Werkzeug für kriminelle Aktivitäten, darunter Affiliate-Betrug, Klickbetrug und Datenspionage. Diese Kampagne zeigt ein grundlegendes Problem: Nutzer vertrauen Erweiterungen aus offiziellen Quellen oft blind. GhostPoster beweist, dass auch die Überprüfungsmechanismen der Tech-Giganten mit ausgeklügelten Methoden umgangen werden können.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "GhostPoster-Malware: Tarnung durch Steganografie in Browser-Erweiterungen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "GhostPoster-Malware: Tarnung durch Steganografie in Browser-Erweiterungen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »GhostPoster-Malware: Tarnung durch Steganografie in Browser-Erweiterungen« bei Google Deutschland suchen, bei Bing oder Google News!