Cyberkriminellen ist es erneut gelungen, die Sicherheitsvorkehrungen für den Chrome Web Store zu umgehen und Google schädliche Erweiterungen für seinen Browser Chrome unterzuschieben. Insgesamt 89 Erweiterungen entfernte Google kürzlich aus seinem offiziellen Marktplatz, die Nutzer zu dem Zeitpunkt bereits in 420.000 Instanzen des Google-Browsers installiert hatten. Sie enthielten einen Miner für die Kryptowährung Monero sowie sogenannte Session-Replay-Skripte zum Ausspionieren des Browserverlaufs.
„Diese Skripte werden in alle Websites eingeschleust, die ein Nutzer besucht“, sagte Joseph Chen, Fraud Analyst bei Trend Micro. „Die Bibliotheken werden benutzt, um den Besuch eines Nutzers auf einer Website wiederzugeben, damit der Eigentümer sehen kann, was der Besucher gesehen und eingegeben hat.“ Schon zuvor hätten Sicherheitsforscher vor einem Missbrauch der Session-Replay-Bibliotheken gewarnt. Droidclub sei nun das erste konkrete Beispiel.
Die schädliche Bibliothek mit den Session-Replay-Skripten versteckten die Hintermänner in harmlos anmutenden Erweiterungen, die sich mit Kochrezepten und Wohnungseinrichtungen beschäftigten. Die Verbreitung erfolgte über eine Mischung aus Malvertising und Social Engineering: als Anzeigen getarnte Fehlermeldungen sollten Nutzer zur Installation einer Erweiterung aus dem Chrome Web Store verleiten, um nicht verfügbare Inhalte anzuzeigen.
Laut Trend Micro waren die 89 Erweiterungen auch in der Lage, ihre Deinstallation zu verhindern. Ein entsprechender Versuch des Nutzers endete mit einer gefälschten Meldung über die angebliche Löschung der Erweiterung. Zudem waren Nutzer nicht der Lage, die Erweiterung bei Google zu melden. Sie landeten stattdessen auf einer Seite, auf der die fragliche Erweiterung vorgestellt wurde.
Google hat die Droidclub-Erweiterungen inzwischen aus dem Chrome Web Store entfernt. Zudem bestätigte das Unternehmen gegenüber Trend Micro, dass die Erweiterungen auch auf allen Geräten betroffener Nutzer deaktiviert wurden.
Erst vor rund drei Wochen hatte Google nach Hinweisen eines Sicherheitsanbieters vier schädliche Chrome-Entfernungen blockiert. Sie wurden für Klickbetrug benutzt, was mehr als 500.000 Nutzer betraf.
Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!
[mit Material von Liam Tung, ZDNet.com]
Tipp: Wie gut kennen Sie sich mit Browsern aus? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…