Webbrowser-Erweiterungen für Chrome- und Edge-Schnorcheldaten

Webbrowser-Erweiterungen für Chrome- und Edge-Schnorcheldaten

Wenn Sie Chrome- oder Edge-Erweiterungen verwenden, um Videos von beispielsweise Facebook, Instagram und Vimeo in Ihrem Webbrowser herunterzuladen, sollten Sie die Add-Ons aus Sicherheitsgründen deinstallieren und Ihren Computer mit einem Virenscanner überprüfen.

Wie Avast Sicherheitsforscher in einem Beitrag schreibenSie stießen auf mindestens 28 Erweiterungen von Drittanbietern für Chrome und Edge, die mit bösartigem Code infiziert sind. Diese sollen von insgesamt 3 Millionen Nutzern genutzt werden.

Eine Liste der betroffenen Add-Ons finden Sie im Artikel. Dazu gehören beispielsweise „Downloader für Instagram“, „Spotify Music Downloader“ und „The New York Times News“.

Avast behauptet, Google und Microsoft über das Problem informiert zu haben. Sie wollen sich nun die Add-Ons genauer ansehen. Eine Zufallsstichprobe von heise Security zeigte, dass viele der Erweiterungen noch online sind.

Laut den Sicherheitsforschern leitet der Schadcode Add-On-Benutzer zu Phishing- und Werbewebsites. Darüber hinaus sollte der Code in der Lage sein, persönliche Daten wie IP-Adressen aufzuzeichnen. Die Forscher gehen davon aus, dass die Hersteller der infizierten Erweiterungen Belohnungen über die Website-Weiterleitungen sammeln. Was genau mit den personenbezogenen Daten passiert, ist bislang unklar.

Die Forscher wissen derzeit nicht, wie und wann der Schadcode implementiert wurde. Der Code könnte schon lange aktiv sein. Dies wird durch Benutzerkommentare zu Weiterleitungen ab Dezember 2018 angezeigt.

Der Code sollte in den Add-Ons gut versteckt sein. In gewissem Umfang wird auch das Benutzerverhalten analysiert. Wenn dies darauf hindeutet, dass das Opfer ein erfahrener Webentwickler ist, werden keine schädlichen Funktionen gestartet, um eine Erkennung zu vermeiden.


(von)

READ  Blaupunkt Franzi 500 ist da

Zur Homepage

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert