LONDON (IT BOLTWISE) – Eine groß angelegte Hacker-Kampagne hat zahlreiche Chrome-Erweiterungen kompromittiert und Millionen von Nutzern einer erheblichen Gefahr ausgesetzt. Durch gezielte Phishing-Angriffe konnten Angreifer auf die Zugangsdaten der Entwickler zugreifen und bösartigen Code in die Erweiterungen einschleusen, um sensible Nutzerdaten zu stehlen.

In einer alarmierenden Entwicklung wurden mindestens 35 Chrome-Erweiterungen gehackt, wodurch über 2,6 Millionen Nutzer potenziell von Datendiebstahl betroffen sind. Die Angreifer nutzten eine Phishing-Kampagne, um sich Zugang zu den Entwicklerkonten auf dem Chrome Web Store zu verschaffen und bösartigen Code in legitime Erweiterungen einzuschleusen. Diese Angriffe zielten darauf ab, Cookies und Zugangstoken der Nutzer zu stehlen, was erhebliche Sicherheitsrisiken birgt.
Die Cybersecurity-Firma Cyberhaven war die erste, die auf die Kampagne aufmerksam machte, nachdem einer ihrer Mitarbeiter am 24. Dezember Opfer eines Phishing-Angriffs wurde. Die Angreifer konnten eine manipulierte Version der Erweiterung veröffentlichen, die mit einem externen Command-and-Control-Server kommunizierte, um zusätzliche Konfigurationsdateien herunterzuladen und Nutzerdaten zu exfiltrieren.
Die Phishing-E-Mails, die angeblich von Google Chrome Web Store Developer Support stammten, erzeugten ein falsches Gefühl der Dringlichkeit, indem sie behaupteten, die Erweiterung sei von einer Entfernung aus dem Store bedroht. Die Empfänger wurden aufgefordert, auf einen Link zu klicken, um die Richtlinien zu akzeptieren, was sie zu einer Seite weiterleitete, auf der sie einer bösartigen OAuth-Anwendung namens „Privacy Policy Extension“ Berechtigungen erteilen sollten.
Or Eshed, CEO von LayerX Security, betont, dass Browser-Erweiterungen oft als harmlos angesehen werden, obwohl sie in der Praxis häufig weitreichende Berechtigungen für sensible Nutzerinformationen erhalten. Viele Organisationen sind sich nicht bewusst, welche Erweiterungen auf ihren Endgeräten installiert sind und wie groß das Risiko tatsächlich ist.
Weitere Untersuchungen haben ergeben, dass zusätzliche Erweiterungen, darunter bekannte Namen wie „AI Assistant – ChatGPT and Gemini for Chrome“ und „VPNCity“, ebenfalls kompromittiert wurden. Dies deutet darauf hin, dass Cyberhaven nicht das einzige Ziel war, sondern Teil einer groß angelegten Angriffskampagne, die legitime Browser-Erweiterungen ins Visier nimmt.
Die Angriffe könnten bereits seit April 2023 oder sogar länger andauern, basierend auf den Registrierungsdaten der verwendeten Domains. John Tuckner von Secure Annex hat den Code der Cyberhaven-Angriffe mit ähnlichem Code in anderen Erweiterungen verknüpft, was auf eine systematische Vorgehensweise der Angreifer hindeutet.
Die betroffenen Erweiterungen wurden entweder aktualisiert oder aus dem Chrome Web Store entfernt. Dennoch warnt Or Eshed, dass die Gefahr nicht gebannt ist, solange die kompromittierten Versionen noch auf den Endgeräten aktiv sind. Es gibt Hinweise darauf, dass einige der Datensammelcodes nicht das Ergebnis eines Angriffs, sondern Teil eines Monetarisierungs-SDKs waren, das von den Entwicklern selbst integriert wurde.
Die Identität der hinter der Kampagne stehenden Akteure bleibt unklar, und es ist ungewiss, ob die verschiedenen Kompromittierungen miteinander in Verbindung stehen. Die Sicherheitsgemeinschaft bleibt wachsam, um weitere Angriffe zu verhindern und die betroffenen Nutzer zu schützen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Hackerangriff auf Chrome-Erweiterungen gefährdet Millionen Nutzer" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Hackerangriff auf Chrome-Erweiterungen gefährdet Millionen Nutzer" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Hackerangriff auf Chrome-Erweiterungen gefährdet Millionen Nutzer« bei Google Deutschland suchen, bei Bing oder Google News!