Seit mehr als zwei Jahren eine stille Bedrohung hat sich im Web-Ökosystem gut entwickelt. Experten der Firma Socket haben gerade den Schleier über ein weitläufiges Netzwerk mit neunzehn Add-ons für Chrome und Edge gelüftet. Diese kleinen Werkzeuge, die im Alltag oft sehr praktisch sind, wurden sorgfältig infiziert. Das Ziel der Piraten? Stehlen Sie Ihre Zugangsdaten, durchsuchen Sie Ihren Verlauf und leeren Sie Ihre Kryptowährungsreserven. Der Vorgang betraf Zehntausende Benutzer, ohne dass es auch nur die geringste Warnung gab.

Wie haben diese Add-ons unsere Wachsamkeit getäuscht?

Hacker veröffentlichten nicht nur offensichtliche Viren, sondern übernahmen auch lieber legitime Anwendungen oder erstellten funktionierende Dienstprogramme. Dann, über ein einfaches Update, Malware (Schadsoftware, die Schaden anrichten soll) wurde stillschweigend eingeschleust. Diese geniale List macht es einfach, die anfänglichen Filter zu umgehen.

Das bekannteste Add-on, „Enable Right Click & Copy“, hat allein fast 70.000 Menschen in die Falle gelockt. Der Benutzer dachte, er lade ein gewöhnliches Textauswahltool herunter. Er installierte tatsächlich eine gewaltige Spyware. Angesichts dieser heimtückischen Methode ist der Angriff pervers macht einen wirklich sprachlos.

Wodurch sind Ihre persönlichen Daten heute wirklich gefährdet?

Die Auswirkungen sind erheblich und die Datenerfassung ist besonders gezielt. Sobald diese Erweiterungen vorhanden sind (kleine Programme, die spezifische Funktionalitäten hinzufügen) zielen in erster Linie auf Ihre digitalen Assets ab. Sie scannen Ihren Zugang zu sozialen Netzwerken und überwachen alle Ihre virtuellen Geldbörsen.

Der Code analysiert heimlich jede Aktion des Opfers. Es fängt kryptografische Token in Echtzeit ab. Es ist eine echte Zeitbombe für Ihre persönlichen Finanzen. Das Besorgniserregendste ist, dass die Opfer keine Benachrichtigung erhalten, wenn das betreffende Tool aus offiziellen Katalogen entfernt wird.

Schadsoftware

Warum müssen Sie Ihr System dringend reinigen?

Durch das serverseitige Löschen wird absolut nichts auf Ihrem lokalen Computer gelöscht. Solange Sie Ihren Browser verwenden (Software, mit der Sie Webseiten anzeigen können) wird der infizierte Code weiterhin ausgeführt. Sie müssen manuell vorgehen, indem Sie Ihre Systemeinstellungen durchsuchen.

Überprüfen Sie jedes Modul eines Drittanbieters einzeln. Regelmäßige Wachsamkeit bleibt zweifellos Ihre beste Verteidigungswaffe. Dies ist der Preis, den man zahlen muss, um eine gute Sicherheit zu gewährleisten (alle Mittel zur Verhinderung von Computerangriffen) während Ihrer Online-Sitzungen. Vertraue Verlagen nie wieder blind.
Die Liste der betroffenen Erweiterungen finden Sie hier.

Häufig gestellte Fragen (FAQ)

Wie erkenne ich, ob ich infiziert bin?

Sie müssen den Chrome- oder Edge-Add-on-Manager öffnen. Suchen Sie nach verdächtigen Namen wie „Rechtsklick und Kopieren aktivieren“ oder „PixelCheck“. Wenn ein Werkzeug aus dem offiziellen Geschäft verschwunden ist, aber bei Ihnen zu Hause verbleibt, löschen Sie es sofort.

Reicht es aus, meine Passwörter zu ändern?

Nein. Solange die Schadanwendung installiert ist, erfasst sie Ihre neuen Anmeldeinformationen im Handumdrehen. Sie müssen es zuerst deinstallieren dauerhaft, und fahren Sie dann mit der Änderung Ihres vertraulichen Zugriffs fort.