{"id":193233,"date":"2017-08-20T23:23:55","date_gmt":"2017-08-20T21:23:55","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193233"},"modified":"2017-08-20T23:23:55","modified_gmt":"2017-08-20T21:23:55","slug":"gefahr-durch-kompromittierte-chrome-erweiterungen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/20\/gefahr-durch-kompromittierte-chrome-erweiterungen\/","title":{"rendered":"Gefahr durch (kompromittierte) Chrome-Erweiterungen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\"\/>Erweiterungen, die sogenannten Extensions, f\u00fcr den Google Chrome-Browser erweisen sich immer h\u00e4ufiger als Sicherheitsrisiko. Im Blog-Beitrag werden die neuesten Bedrohungen angesprochen. Zudem wird Google Chrome k\u00fcnftig eine Warnung anzeigen, falls Chrome-Erweiterungen versuchen, die Proxy-Einstellungen zu ver\u00e4ndern oder zu \u00fcbernehmen. <\/p>\n<p><!--more--><\/p>\n<h2>Acht kompromittierte Chrome-Extensions<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/4af982c7876c4acaa2002f1f01ee0957\" width=\"1\" height=\"1\"\/>Ich hatte hier im Blog ja bereits darauf hingewiesen, dass Chrome-Erweiterungen das Ziel von zwielichtigen Gestalten sind. Immer wieder werden Projekte von Chrome-Erweiterungen von Dritten aufgekauft. Kurz danach mutieren die Chrome-Extensions zu Adware-Schleudern, die Werbung im Browser einblenden (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/07\/14\/chrome-erweiterungen-als-adware-schleuder\/\">Chrome-Erweiterungen als Adware-Schleuder<\/a>). <\/p>\n<p>Weiterhin gibt es seit geraumer Zeit Phishing-Angriffe auf die Entwickler von Chrome-Erweiterungen. Bei einigen Erweiterungen ist es Kriminellen gelungen, die Zugangsdaten zum Projekt zu erhalten und die Erweiterungen wurden kompromittiert (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/08\/01\/chrome-erweiterung-coypfish-kompromittiert\/\">Chrome Erweiterung CopyFish kompromittiert<\/a>).<\/p>\n<p>Die Sicherheitsspezialisten von WordFence warnen im Blog-Beitrag <a href=\"https:\/\/www.wordfence.com\/blog\/2017\/08\/chrome-browser-extension-attacks\/\" target=\"_blank\">PSA: 4.8 Million Affected by Chrome Extension Attacks Targeting Site Owners<\/a>, dass 4,8 Millionen Nutzer durch gehackte Chrome-Erweiterungen bedroht sind. Binnen der letzten 3 Monate wurden acht Chrome-Erweiterungen kompromittiert. Die Hacker benutzen die kompromittierten Browser-Erweiterungen, um Cloudflare-Anmeldeinformationen abzugreifen und gef\u00e4hrliche Werbung auszuliefern. Es handelt sich um folgende Erweiterungen:<\/p>\n<ul>\n<li>Web Developer \u2013 Versions 0.4.9  <\/li>\n<li>Chrometana \u2013 Version 1.1.3  <\/li>\n<li>Infinity New Tab \u2013 Version 3.12.3  <\/li>\n<li>CopyFish&nbsp; \u2013 Version 2.8.5  <\/li>\n<li>Web Paint \u2013 Version 1.2.1  <\/li>\n<li>Social Fixer 20.1.1&nbsp; <\/li>\n<li>TouchVPN (Version noch unklar)  <\/li>\n<li>Betternet VPN (Version noch unklar) <\/li>\n<\/ul>\n<p>Bei den beiden letztgenannten Erweiterungen wird eine Infektion vermutet, aber die genaue Version der kompromittierten Varianten sind noch nicht bekannt. Bei <a href=\"https:\/\/www.wordfence.com\/blog\/2017\/08\/chrome-browser-extension-attacks\/\" target=\"_blank\">WordFence<\/a> oder <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/eight-chrome-extensions-hijacked-to-deliver-malicious-code-to-4-8-million-users\/\" target=\"_blank\">bei Bleeping Computer<\/a> finden sich weitere Details, wie sich die Erweiterungen verhalten. <\/p>\n<h2>Chrome Warnung bei gekaperter Internetverbindung<\/h2>\n<p>Eine Chrome-Erweiterungen versuchen die Proxy-Einstellungen des Betriebssystems zu ver\u00e4ndern und so den Webdatenverkehr umzuleiten und zu kontrollieren. Google Chrome wird k\u00fcnftig eine Warnung ausgeben, wenn eine Chrome-Erweiterung dies versucht. Entsprechende Informationen sind in den Canary Builds von Google Chrome Version 62.x entdeckt worden. <\/p>\n<p><img decoding=\"async\" title=\"Chrome-Warnung\" alt=\"Chrome-Warnung\" src=\"https:\/\/www.bleepstatic.com\/images\/news\/u\/986406\/Software\/Chrome\/Extensions\/Chrome-proxy.png\"\/><br \/>(Quelle: Bleeping Computer)#<\/p>\n<p>Dies soll verhindert, dass Erweiterungen Proxy-Einstellungen anpassen, um Werbung einzublenden. Eine weitere Warnung erfolgt, falls eine Erweiterung die Startseite des Browsers \u00e4ndern m\u00f6chte. Weitere Informationen finden sich bei Bleeping Computer in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/chrome-adds-warning-for-when-extensions-take-over-your-internet-connection\/\" target=\"_blank\">diesem Artikel<\/a>. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/07\/14\/chrome-erweiterungen-als-adware-schleuder\/\">Chrome-Erweiterungen als Adware-Schleuder<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/13\/acrobat-reader-update-installiert-chrome-extension\/\">Acrobat Reader-Update installiert heimlich Chrome-Extension<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/08\/01\/chrome-erweiterung-coypfish-kompromittiert\/\">Chrome Erweiterung CopyFish kompromittiert<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/02\/24\/malware-kommt-als-google-chrome-erweiterung\/\">Malware kommt als Google Chrome-Erweiterung<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erweiterungen, die sogenannten Extensions, f\u00fcr den Google Chrome-Browser erweisen sich immer h\u00e4ufiger als Sicherheitsrisiko. Im Blog-Beitrag werden die neuesten Bedrohungen angesprochen. Zudem wird Google Chrome k\u00fcnftig eine Warnung anzeigen, falls Chrome-Erweiterungen versuchen, die Proxy-Einstellungen zu ver\u00e4ndern oder zu \u00fcbernehmen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426],"tags":[6428,984,4328],"class_list":["post-193233","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","tag-erweiterungen","tag-google-chrome","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193233"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193233\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}