{"id":232820,"date":"2020-06-23T15:46:25","date_gmt":"2020-06-23T13:46:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=232820"},"modified":"2020-06-23T15:48:00","modified_gmt":"2020-06-23T13:48:00","slug":"spyware-kampagne-zielt-auf-70-chrome-erweiterungen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/06\/23\/spyware-kampagne-zielt-auf-70-chrome-erweiterungen\/","title":{"rendered":"Spyware-Kampagne zielt auf 70 Chrome-Erweiterungen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\"\/>Sicherheitsforscher sind auf eine Spyware-Kampagne gesto\u00dfen, die auf Chrome-Erweiterungen zielt, und mehr als 70 Erweiterungen infizierte, die \u00fcber 32 Millionen mal aus dem Store heruntergeladen wurde.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/01ec7e37f2314b4082c67a603a26db4a\" width=\"1\" height=\"1\"\/>Die Spyware wurde von Sicherheitsforschern von <a href=\"https:\/\/awakesecurity.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Awake Security<\/a> entdeckt, wie Reuters in <a href=\"https:\/\/www.reuters.com\/article\/us-alphabet-google-chrome-exclusive\/exclusive-massive-spying-on-users-of-googles-chrome-shows-new-security-weakness-idUSKBN23P0JO\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> schreibt. Den Urhebern der Spyware ist es wohl gelungen, den Code in Chrome-Erweiterungen einzuschleusen, so dass dieser \u00fcber 32 Millionen Downloads solcher infizierten Erweiterungen Google Chrome-Webbrowser verteilt wurden. <\/p>\n<p>Die Forscher von Awake Security werfen der technischen Industrie Versagen vor, da diese die Browser nicht vor so etwas sch\u00fctzen. Andererseits werden Browser vermehrt f\u00fcr E-Mail, Gehaltsabrechnung und andere sensible Funktionen verwendet. Zweck der Erweiterungen d\u00fcrfte daher Spionage oder Datenabruf aus den Browseranwendungen der Anwender sein. Alles was im Browser passiert, kann durch die Chrome-Erweiterungen mitgelesen und abgezogen werden.<\/p>\n<h2>Google wirft 70 Erweiterungen raus<\/h2>\n<p>Google hat mehr als 70 der b\u00f6sartigen Add-ons aus seinem offiziellen Chrome-Webstore entfernt, nachdem die Sicherheitsforscher das Unternehmen im vergangenen Monat darauf aufmerksam gemacht haben.<\/p>\n<p>\"Wenn wir \u00fcber Erweiterungen im Webshop benachrichtigt werden, die gegen unsere Richtlinien versto\u00dfen, ergreifen wir Ma\u00dfnahmen und nutzen diese Vorf\u00e4lle als Schulungsmaterial, um unsere automatischen und manuellen Analysen zu verbessern\", erkl\u00e4rte Google-Sprecher Scott Westover gegen\u00fcber Reuters.<\/p>\n<p>Gemessen an der Anzahl der Downloads war dies die bisher weitreichendste Kampagne f\u00fcr b\u00f6sartige Chrome-Erweiterungen aus dem Store, so der Mitbegr\u00fcnder und leitende Wissenschaftler von Awake, Gary Golomb.<\/p>\n<h2>Hinterm\u00e4nner unklar<\/h2>\n<p>Es ist unklar, wer hinter den Bem\u00fchungen um die Verbreitung der Malware stand. Die Sicherheitsforscher von Awake stellten fest, dass die Entwickler der Spyware gef\u00e4lschte Kontaktinformationen angegeben haben, als sie die Erweiterungen bei Google einreichten.<\/p>\n<p>\"Alles, was Sie in den Browser oder die E-Mail von jemandem oder in andere sensible Bereiche bringt, w\u00e4re ein Ziel f\u00fcr nationale Spionage wie auch f\u00fcr das organisierte Verbrechen\", sagte der ehemalige Ingenieur der Nationalen Sicherheitsbeh\u00f6rde, Ben Johnson, der die Sicherheitsfirmen Carbon Black und Obsidian Security gr\u00fcndete.<\/p>\n<p>Die Erweiterungen seien entworfen worden, um die Entdeckung durch Antiviren-Firmen oder Sicherheitssoftware zu vermeiden, sagte Golomb. Beim Surfen mit dem Browser auf einem Heimcomputer k\u00f6nnten die Erweiterungen sich mit einer Reihe von Websites verbinden und Informationen \u00fcbertragen, so die Entdecker. In Unternehmensnetzwerken mit entsprechenden Sicherheitseinstellungen (Firewall) k\u00f6nnen aber keine sensiblen Informationen \u00fcbertragen oder b\u00f6sartigen Versionen der Websites erreicht werden.<\/p>\n<p>Awake ver\u00f6ffentlichte seine Forschungsergebnisse, einschlie\u00dflich der Liste der Domains und Erweiterungen <a href=\"https:\/\/awakesecurity.com\/blog\/the-internets-new-arms-dealers-malicious-domain-registrars\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> (Registrierung erforderlich). Alle fraglichen Domains, insgesamt mehr als 15.000 miteinander verlinkte Domains, wurden von einem kleinen Registrar in Israel, Galcomm, erworben, der formell als CommuniGal Communication Ltd. bekannt ist. Awake sagte, Galcomm h\u00e4tte wissen m\u00fcssen, was vor sich ging.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher sind auf eine Spyware-Kampagne gesto\u00dfen, die auf Chrome-Erweiterungen zielt, und mehr als 70 Erweiterungen infizierte, die \u00fcber 32 Millionen mal aus dem Store heruntergeladen wurde.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426],"tags":[406,4328,3726],"class_list":["post-232820","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","tag-chrome","tag-sicherheit","tag-spyware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=232820"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232820\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=232820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=232820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=232820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}