Cybersecurity-Alarm: Schadcode in beliebten Browsererweiterungen gefunden
🚨 Sicherheitsbedrohung in Browsererweiterungen erkannt! 🚨
Ein erheblicher Cybersecurity-Alarm wurde ausgegeben, nachdem Cyberhaven, ein Sicherheitsunternehmen, Opfer eines Phishing-E-Mail-Angriffs wurde, der zur Einspeisung von Schadcode in ihre Browsererweiterung führte. Dieser Verstoß wurde von AabyssTeam aufgedeckt und von Yu Jian, dem Gründer von SlowMist, auf der Plattform X geteilt.
Der Angriff, der auf beliebte Browsererweiterungen abzielte, betraf insbesondere Erweiterungen, die im Google Store verfügbar sind – einschließlich der bekannten Proxy SwitchyOmega (V3). Der Schadcode wurde entwickelt, um auf die Browser-Cookies und Passwörter der Benutzer zuzugreifen, wodurch 500.000 Benutzer gefährdet wurden.
Wie ist der Angriff geschehen?
Die Angreifer konnten die Veröffentlichungsrechte für Erweiterungen von legitimen Entwicklern durch eine OAuth2-Angriffskette erlangen. Anschließend veröffentlichten sie Updates mit Hintertüren, die automatisch ausgelöst werden konnten, wenn der Browser gestartet oder die Erweiterung wieder geöffnet wurde. Dadurch waren die schädlichen Updates schwer zu erkennen.
Bis jetzt stehen diese betroffenen Erweiterungen unter Beobachtung, um weitere Sicherheitsrisiken zu verhindern.
Was können Sie tun?
Aktualisieren Sie regelmäßig Ihre Browsererweiterungen und überprüfen Sie auf verdächtige Aktivitäten.
Seien Sie vorsichtig bei unaufgeforderten E-Mails oder Nachrichten, insbesondere bei solchen, die Sie auffordern, Updates zu installieren.
Überwachen Sie Ihre Konten auf ungewöhnliche Aktivitäten, insbesondere auf Websites, auf denen Sie Anmeldedaten gespeichert haben.
Bleiben Sie wachsam und schützen Sie Ihre persönlichen Informationen! 🔐
#CybersecurityAlert 🛡️
#MaliciousCode 💻
#BrowserExtension 🖥️
#PhishingAttack 🕵️♂️
#GoogleStore 🚫