{"id":16933,"date":"2018-06-07T11:11:25","date_gmt":"2018-06-07T09:11:25","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16933"},"modified":"2018-06-07T20:37:48","modified_gmt":"2018-06-07T18:37:48","slug":"malicious-chrome-extension","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/malicious-chrome-extension\/16933\/","title":{"rendered":"Chrome-Erweiterung erm\u00f6glicht Datendiebstahl"},"content":{"rendered":"<p><span lang=\"EN-US\">Inhaber von Software-Stores (Google, Apple, Amazon, u.\u00a0a.) m\u00fcssen Malware genau so intensiv bek\u00e4mpfen wie Anbieter von Sicherheitsl\u00f6sungen. Leider handelt es sich hierbei um einen Prozess in der Endlosschleife: Cyberkriminelle schreiben Malware, die \u00fcber Online-Stores verbreitet wird. Gelangt der Zwischenfall erst einmal an die \u00d6ffentlichkeit, wird der Name des Stores bekannt gegeben und von jedermann zerpfl\u00fcckt. Daraufhin werden die Sicherheitsrichtlinien aktualisiert, um m\u00f6gliche Wiederholungen zu vermeiden, bis Cyberkriminelle eine Alternative finden, sich erneut in den Store einzuschleusen.<\/span><\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/06\/06151201\/malicious-chrome-extension-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-22698\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/06\/06151201\/malicious-chrome-extension-featured.jpg\" alt=\"malicious-chrome-extension\" width=\"1460\" height=\"958\"><\/a><\/p>\n<p><span lang=\"EN-US\">Nat\u00fcrlich empfehlen wir allen Nutzern, ausschlie\u00dflich Apps von offiziellen Quellen zu installieren; das bedeutet aber nicht, dass diese Seiten frei von Malware sind. Und obwohl Google Play als relativ sicher eingestuft werden kann, spielt der Chrome Web Store in einer anderen Liga. Unsere Experten von Kaspersky Lab haben k\u00fcrzlich eine b\u00f6sartige Erweiterung entdeckt, die es auf Bankdaten von Nutzern abgesehen hat.<\/span><\/p>\n<blockquote class=\"twitter-pullquote\"><p>Mit diesen Tipps k\u00f6nnen Sie Malware, die sich als n\u00fctzliche Browsererweiterung tarnt, abwehren.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F67eo&amp;text=Mit+diesen+Tipps+k%C3%B6nnen+Sie+Malware%2C+die+sich+als+n%C3%BCtzliche+Browsererweiterung+tarnt%2C+abwehren.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h2>Banking-Trojaner im Browser<\/h2>\n<p><span lang=\"EN-US\">Bei dem \u00dcbelt\u00e4ter handelte es sich um eine Erweiterung mit dem Namen \u201eDesbloquear Conte\u00fado\u201c (portugiesisch f\u00fcr \u201eInhalte freigeben\u201c), die im Wesentlichen einen Man-in-the-Middle-Angriff ausf\u00fchrte. Beim Besuch der Bank-Website, wurde der Datenverkehr mithilfe eines b\u00f6sartigen Skripts \u00fcber einen Proxy-Server der Cyberkriminellen umgeleitet.<\/span><\/p>\n<p><span lang=\"EN-US\">Dar\u00fcber hinaus enthielt die Malware Skripte, die darauf ausgerichtet waren, spezifische von Benutzern online eingegebene Informationen zu extrahieren. Beim Aufruf der Login-Website der Bank, behalf sich die Malware mit einem Screen-Overlay, das perfekt auf die Benutzeroberfl\u00e4che der Bank abgestimmt war, aber die Felder f\u00fcr Login, Passwort und Best\u00e4tigungscode durch ihre eigenen ersetzte. Beim Klick auf die Login-Schaltfl\u00e4che, wurden alle Daten von der Malware kopiert.<\/span><\/p>\n<p>Die Domain, auf der der betr\u00fcgerische C&amp;C-Server lokalisiert wurde, verwendete die gleiche IP-Adresse wie andere zuvor als b\u00f6sartig eingestufte Domains \u2013 einer der Gr\u00fcnde, weshalb unsere Forscher auf die Betrugsmasche aufmerksam geworden sind. \u00a0Nachdem ihr Verdacht best\u00e4tigt wurde, haben unsere Experten Google umgehend kontaktiert und die Malware wurde schnellstm\u00f6glich aus dem Chrome Web Store entfernt.<\/p>\n<p><span lang=\"EN-US\">Bitte denken Sie daran, dass Chrome-Erweiterungen w\u00e4hrend der Installation Zugriffsberechtigungen anfordern, die ihnen auf Ihrem Computer oft nahezu unbegrenzte M\u00f6glichkeiten bieten. Die meisten b\u00f6sartigen Programme ben\u00f6tigen allerdings nur eine einzige Berechtigung, um ihr Unwesen zu treiben: \u201eAlle ihre Daten auf von Ihnen besuchten Websites lesen und \u00e4ndern\u201c.<\/span><\/p>\n<p><span lang=\"EN-US\">Behandeln Sie Erweiterungen also mit \u00e4u\u00dferster Vorsicht \u2013 sie sind nicht <a href=\"https:\/\/www.kaspersky.de\/blog\/browser-extensions-security\/15781\/\" target=\"_blank\" rel=\"noopener\">unbedingt harmlos<\/a>, obwohl sie oftmals so einfach zu installieren sind, dass man davon ausgehen k\u00f6nnte, dass sie keiner Fliege etwas zuleide tun k\u00f6nnten.<\/span><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"RvlqyhiTd9\"><p><a href=\"https:\/\/www.kaspersky.de\/blog\/browser-extensions-security\/15781\/\" target=\"_blank\" rel=\"noopener\">Augen auf bei Browser-Erweiterungen<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201eAugen auf bei Browser-Erweiterungen\u201c \u2014 Daily - German - Germany - www.kaspersky.de\/blog\" src=\"https:\/\/www.kaspersky.de\/blog\/browser-extensions-security\/15781\/embed\/#?secret=irbJmE4mY8#?secret=RvlqyhiTd9\" data-secret=\"RvlqyhiTd9\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<h3>So sch\u00fctzen Sie sich vor b\u00f6sartigen Browser-Erweiterungen<\/h3>\n<p>Mit diesen Tipps k\u00f6nnen Sie Malware, die sich als n\u00fctzliche Browsererweiterung tarnt, abwehren:<\/p>\n<ul>\n<li>Installieren Sie nur Erweiterungen, denen Sie voll und ganz vertrauen.<\/li>\n<li><span lang=\"EN-US\">Installieren Sie keine zus\u00e4tzlichen Erweiterungen, wenn Sie diese nicht wirklich ben\u00f6tigen.<\/span><\/li>\n<li><span lang=\"EN-US\">Wenn Sie eine Erweiterung nicht mehr ben\u00f6tigen, sollten Sie diese entfernen.<\/span><\/li>\n<li><span lang=\"EN-US\">Verwenden Sie eine bew\u00e4hrte und vertrauensw\u00fcrdige Sicherheitsl\u00f6sung wie\u00a0<a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>. Alle neuen Chrome-Erweiterungen werden automatisch zur Analyse an uns geschickt, sodass sich Malware auch nicht in den neuesten Erweiterungen verstecken kann.<\/span><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Chrome-Erweiterung stiehlt die Bankdaten der Nutzer.<\/p>\n","protected":false},"author":40,"featured_media":16934,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[323,274,124,3005,36,2864,257],"class_list":{"0":"post-16933","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-banking-trojaner","9":"tag-bedrohungen","10":"tag-browser","11":"tag-browsererweiterungen","12":"tag-chrome","13":"tag-erweiterungen","14":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-chrome-extension\/16933\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-chrome-extension\/13472\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-chrome-extension\/11261\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-chrome-extension\/15550\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-chrome-extension\/13814\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-chrome-extension\/13044\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-chrome-extension\/16292\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-chrome-extension\/15807\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-chrome-extension\/20706\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-chrome-extension\/5014\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-chrome-extension\/22697\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-chrome-extension\/10582\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-chrome-extension\/9258\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-chrome-extension\/20560\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-chrome-extension\/16664\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-chrome-extension\/20416\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-chrome-extension\/20408\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/browsererweiterungen\/","name":"Browsererweiterungen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16933"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16933\/revisions"}],"predecessor-version":[{"id":16938,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16933\/revisions\/16938"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16934"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}