Medium

Chrome Web Store extensions caught stealing crypto, browser data

Was ist passiert?

Sicherheitsforscher haben mehrere bösartige Extensions im Chrome Web Store und Microsoft Edge Store entdeckt, die ein Malware-Framework verteilten. Diese Extensions waren in der Lage, Kryptowährungen zu stehlen, sensitive Browserdaten abzugreifen und die Browserverlauf-Funktion zu kompromittieren. Zusätzlich injizierten sie ClickFix-Phishing-Köder, um Nutzer zu täuschen.

Hintergrund & Bedeutung

Browser-Extensions sind ein häufiges Angriffsziel, da sie mit umfangreichen Berechtigungen arbeiten und Zugriff auf persönliche Daten sowie Finanzinformationen haben. Die Platzierung bösartiger Software in offiziellen App-Stores wie dem Chrome Web Store unterstreicht die Schwierigkeit, vertrauenswürdige Software zu identifizieren. Besonders kritisch ist der Zugriff auf Kryptowährungs-Wallets und die Möglichkeit, Nutzer durch ClickFix-Attacken zu Social Engineering zu verleiten. Diese Vorfälle gefährden nicht nur Privatnutzer, sondern auch Unternehmensumgebungen, in denen Browser-Extensions häufig verwendet werden.

Empfehlungen für IT-Teams

IT-Sicherheitsteams sollten folgende Maßnahmen implementieren: Erstens, eine Richtlinie zur Kontrolle genehmigter Browser-Extensions etablieren und nicht autorisierte Erweiterungen blockieren. Zweitens, Mitarbeiter regelmäßig schulen, um verdächtige Erweiterungen zu erkennen und vor Phishing-Ködern zu warnen. Drittens, Browser-Management-Tools einsetzen, um Extensions zentral zu verwalten und zu überwachen. Viertens, die Installation von Extensions auf das Notwendigste beschränken und regelmäßig auf Updates überprüfen.

Fazit

Der Vorfall zeigt, dass selbst offizielle App-Stores nicht vollständig sicher sind. Eine mehrschichtige Sicherheitsstrategie mit technischen Kontrollen und Mitarbeiterschulung ist essentiell, um solche Angriffe zu mitigieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/chrome-web-store-extensions-caught-stealing-crypto-browser-data/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 31.08.2026
Alle CVEs ansehen