Chrome-Erweiterungen: Attacken durch schädliche Versionen

Kürzlich wurden zahlreiche Entwickler von Chrome-Erweiterungen Opfer eines Phishing-Angriffs. Die Täter verschafften sich Zugang zum Quellcode der Anwendungen im Chrome Web Store und veröffentlichten manipulierte Versionen. Diese wurden auf rund 2,6 Millionen Geräten installiert und ermöglichten den Angreifern Zugriff auf sensible Nutzerdaten.

Laut der IT-Sicherheitsberatung Annex sind mindestens 29, möglicherweise sogar 33 Erweiterungen aktuell betroffen. Der Angriff, der mindestens bis April 2023 zurückreicht, wurde unter anderem durch die Kompromittierung der Extension Cyberhaven aufgedeckt. Eine manipulierte Version (24.10.4) war am 25. und 26. Dezember online, bevor das Entwicklerteam Updates bereitstellte, um die Sicherheitslücke zu schließen. Annex identifizierte außerdem mindestens 28 weitere infizierte Erweiterungen. Einige wurden aktualisiert oder entfernt, andere bleiben jedoch gefährlich. Eine vollständige Übersicht der betroffenen Anwendungen wurde veröffentlicht.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben