Diese Google Chrome-Erweiterungen wurden kompromittiert: Warnung „Sofort löschen“
Cybersicherheitsexperten haben festgestellt, dass 16 für den Google Chrome-Browser installierte Erweiterungen von Hackern übernommen wurden. Die Sicherheitslücke in den Erweiterungen gefährdete etwa 3,2 Millionen Nutzer. Experten rufen dazu auf, die betroffenen Erweiterungen umgehend zu entfernen.
12punto AUSLANDSREDAKTION
Verantwortliche von Google Chrome haben gemeldet, dass Hacker Cyberangriffe auf 16 Chrome-Erweiterungen und -Anwendungen verübt haben. Diese Erweiterungen wurden genutzt, um über Schadsoftware Nutzerdaten zu stehlen und „Suchmaschinen-Betrug“ zu begehen. Die Behörden fordern die Nutzer dazu auf, die betroffenen Anwendungen „sofort zu löschen“.
Zu den gefährdeten Anwendungen gehören laut den Berichten: Blipshot, Emojiler, YouTube für Farbänderungen, Videoeffekte für YouTube, Audio-Enhancer für Chrome, Themes, Bild-im-Bild für YouTube, Mike Adblock, Super Dark Mode, Emoji-Tastatur-Emojis, Adblocker, Adblock for You, Nimble Capture, KProxy, Page Refresh und Wistia Video Downloader.
Wie die Daily Mail berichtet, erklärte das GitLab Threat Intelligence-Team, das Hacker-Aktivitäten beobachtet, dass der Chrome Web Store die betroffenen Erweiterungen bereits entfernt hat. Es wurde darauf hingewiesen, dass Nutzer, die diese Erweiterungen zuvor heruntergeladen haben, diese manuell entfernen müssen. Experten empfehlen Nutzern, die auf ihren Computern installierten Programme regelmäßig zu überprüfen und Kommentare zu lesen, die Warnungen vor möglichen Gefahren enthalten.
Chrome-Erweiterungen werden häufig von kleinen Unternehmen oder einzelnen Entwicklern erstellt. Dies erschwert die Bewertung der Vertrauenswürdigkeit der Erweiterungen. Das GitLab Threat Intelligence-Team betonte, dass die kompromittierten Erweiterungen in der Lage waren, bösartigen Code in die von den Nutzern besuchten Websites einzuschleusen. Dies ermöglichte es Hackern, die Web-Aktivitäten der Nutzer zu manipulieren.

AUCH GMAIL WAR ZIEL VON ANGRIFFEN
Die Angriffe auf Chrome erfolgten nach jüngsten Phishing-Attacken, die auf Milliarden von Google-E-Mail-Nutzern abzielten. Die Angriffe auf die Gmail-Anwendung breiteten sich in den gesamten USA aus. US-Behörden warnten E-Mail-Nutzer, vorsichtiger zu sein. Laut FBI-Daten waren Phishing-Angriffe im Jahr 2023 die am häufigsten gemeldete Form von Internetkriminalität. Diese Angriffe machten fast ein Drittel aller Cyberverbrechen aus.
Der Cybersicherheitsexperte James Knight empfahl, Spam-Filter gegen Phishing-E-Mails aktiv zu halten und E-Mails mit verdächtigen Links sofort zu löschen. Nutzer müssen sich durch verstärkte Sicherheitsmaßnahmen gegen ähnliche Bedrohungen schützen.
Technologieexperten von Tom's Guide rieten Nutzern, die von Erweiterungen angeforderten Berechtigungen sorgfältig zu prüfen und die Kommentare früherer Nutzer zu lesen. Zudem wurde empfohlen, Antivirensoftware zu verwenden, um Computer vor Schadsoftware zu schützen.
GitLab Threat Intelligence wies auf die Rolle hin, die der Missbrauch vertrauenswürdiger Software-Distributoren durch Hacker beim Erfolg dieses Angriffs spielte. Experten erinnerten daran, dass Nutzer vorsichtiger sein müssen, um ähnliche Angriffe in Zukunft zu verhindern.

Nachrichtenquelle: 12punto
Meistgelesen
Überraschende Ergebnisse zur 'neuen Partei' von Özgür Özel
Die PKK-Öffnung und der Weg von Özgür Özel!..
Wie haben die Zeitungen den Abschied von Özgür Özel von der CHP bewertet?
Er tötete seine Ehefrau durch einen Schnitt in den Hals: Die Kinder wurden Zeugen der Tat
Was hat die CHP getan?
Özels Vorstoß für eine neue Partei in der Weltpresse
Die neue CHP gegen die CEHAPE
Brand im TUSAŞ-Motorenwerk in Eskişehir unter Kontrolle
Von der Selbstwirksamkeit zur Hilflosigkeit
Erste Reaktion von Kılıçdaroğlu auf Özgür Özels Ankündigung einer neuen Partei