{"id":239031,"date":"2020-12-17T23:30:55","date_gmt":"2020-12-17T22:30:55","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=239031"},"modified":"2022-10-27T01:57:25","modified_gmt":"2022-10-26T23:57:25","slug":"3-millionen-benutzer-ber-chrome-erweiterung-infiziert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/12\/17\/3-millionen-benutzer-ber-chrome-erweiterung-infiziert\/","title":{"rendered":"3 Millionen Benutzer &uuml;ber Chrome-Erweiterung infiziert"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\"\/>\u00dcber 3 Millionen Benutzer des Google Chrome-Browsers (oder Clones) haben sich \u00fcber eine Chrome-Erweiterung wohl Malware eingefangen. Das behauptet ein Anbieter von Antivirus-Software. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/c4f16a7f885144fe99f812d5e7403f0a\" width=\"1\" height=\"1\"\/>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/Dinosn\/status\/1339669819461931013\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der in <a href=\"https:\/\/web.archive.org\/web\/20201217203245\/https:\/\/securityboulevard.com\/2020\/12\/3-million-chrome-users-infected-via-extensions-here-we-go-again\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+SecurityBloggersNetwork+%28Security+Bloggers+Network%29\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> n\u00e4her beschrieben wird, auf den Sachverhalt aufmerksam geworden.<\/p>\n<p>&nbsp;<a href=\"https:\/\/twitter.com\/Dinosn\/status\/1339669819461931013\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Gef&auml;hrliche Chrome-Erweiterungen\" alt=\"Gef&auml;hrliche Chrome-Erweiterungen\" src=\"https:\/\/i.imgur.com\/4lijrax.png\"\/><\/a><\/p>\n<p>28 Browser-Erweiterungen f\u00fcr Chrome und Edge waren mit Malware verseucht, gibt ein Antiviren-Anbieter an. Die Add-Ons versprechend die M\u00f6glichkeit, Bilder, Videos oder andere Inhalte von Seiten wie Facebook, Instagram, Vimeo und Spotify herunterzuladen. Da die Add-Ons recht beliebt sind, haben sich wohl 3 Millionen Nutzer infiziert. <\/p>\n<p>Die Malware k\u00f6nnte den Benutzer auf Werbe oder Phishing-Seiten umleiten. Die Malware ist auch in der Lage, pers\u00f6nliche Daten wie Geburtstage, E-Mail-Adressen und aktive Information stehlen. In den JavaScript-basierten Erweiterungen wurde b\u00f6sartiger Code entdeckt, der diesen erm\u00f6glicht, weitere Malware auf den Computer eines Benutzers herunterzuladen. Benutzer, die mit diesen b\u00f6sartigen Erweiterungen infiziert sind, berichten au\u00dferdem, dass die Erweiterungen sie auf andere Websites umleiten k\u00f6nnen.<\/p>\n<p>Die Erweiterung sendet Informationen an den Kontroll-Server des Angreifers, was Benutzer anklicken. Dieser Server kann das Opfer von dem echten Link zu einer gekaperten URL umleiten, bevor es auf die eigentliche Website weitergeleitet wird. F\u00fcr jede Umleitung kassieren die Hinterm\u00e4nner f\u00fcr diese Umleitung. Das Ganze ist auf <a href=\"https:\/\/blog.nic.cz\/2020\/11\/19\/hledani-skodliveho-kodu-mezi-doplnky\/\" target=\"_blank\" rel=\"noopener\">dieser tschechischen Webseite<\/a> beschrieben &#8211; eine List der Extensions habe ich dort aber nicht gefunden. Bleeping Computer gibt die von ESET aufgedeckte Liste der Extensions aber in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/malicious-chrome-edge-extensions-with-3m-installs-still-in-stores\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> an. Einige dieser Browser-Erweiterungen sind nach wie vor zum Download verf\u00fcgbar. Die Extensions sollten deinstalliert und die Systeme durch ein Virenschutzprogramm gescannt werden. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00dcber 3 Millionen Benutzer des Google Chrome-Browsers (oder Clones) haben sich \u00fcber eine Chrome-Erweiterung wohl Malware eingefangen. Das behauptet ein Anbieter von Antivirus-Software.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426],"tags":[406,4328],"class_list":["post-239031","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","tag-chrome","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/239031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=239031"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/239031\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=239031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=239031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=239031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}