Beobachtetes Signal · 30. Juni 2026 · Security Disclosure · Quelle: t3n · Relevanz: 4/5 · Sentiment: Negativ

Microsoft deckt „StegoAd“-Malware in Browsererweiterungen mit Millionen Installationen auf

Zusammenfassung des Signals

Microsoft hat eine komplexe Schadsoftware-Kampagne namens „StegoAd“ aufgedeckt, bei der seit 2021 insgesamt 119 Browsererweiterungen infiziert und bis zu 2,6 Millionen Mal installiert wurden. Die Angreifer nutzten Steganographie, um Schadcode in scheinbar harmlosen PNG-Bildern zu verbergen und Payloads erst Tage nach der Installation zu aktivieren. Die Malware manipulierte Affiliate-Links, stahl Cookies und Sitzungsdaten für Account-Übernahmen, lud zusätzliche Tools zum Abgreifen von Google- und WordPress-Anmeldeinformationen herunter und ermöglichte potenziell die Fernsteuerung infizierter Geräte. Microsoft entfernte alle betroffenen Erweiterungen aus dem Edge Add-on Store, sperrte über 90 Entwicklerkonten und teilte technische Details mit anderen Browser-Anbietern wie Chrome und Firefox, um die Erkennung und Eindämmung branchenweit zu verbessern.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Diese bedeutende Sicherheitswarnung von Microsoft offenbart groß angelegten Ad-Fraud und Malware in weit verbreiteten Browsererweiterungen, was Affiliate-Ströme, die Sitzungssicherheit und die Integrität von Benutzerkonten gefährdet. Die plattformübergreifende Weitergabe von Indikatoren und die konsequente Bereinigung werden das Vertrauen und die Sicherheitsstandards im gesamten Ökosystem nachhaltig beeinflussen.

SIGNAL RADAR

Marktsignale zu Microsoft in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Microsoft benannte die Kampagne „StegoAd“ und veröffentlichte die Ergebnisse auf GitHub.
  • Seit 2021 wurden 119 Browsererweiterungen mit bis zu 2,6 Millionen Gesamtinstallationen als infiziert identifiziert.
  • Microsoft entfernte alle 119 Erweiterungen aus dem Edge Add-on Store und sperrte mehr als 90 Entwicklerkonten.
  • Die Malware nutzte Steganographie durch den Download von PNG-Bildern mit verstecktem Schadcode, was eine verzögerte Aktivierung ermöglichte.
  • Zu den beobachteten Missbräuchen gehörten Affiliate-Link-Hijacking (u. a. Amazon, eBay, AliExpress), Cookie-Diebstahl und Account-Kompromittierungen.

Verknüpfte Unternehmen

8 verknüpfte Unternehmen

“Microsoft has now uncovered such a case; Microsoft wrote on GitHub about the campaign, calling it one of the most sophisticated they had see...”

“Here you find external content from TargetVideo GmbH that supplements our editorial offering on t3n.de....”

“Here you find external content from YouTube Video that supplements our editorial offering on t3n.de....”

“If users purchased on Amazon, eBay or AliExpress, the cybercriminals earned directly from it....”

“If users purchased on Amazon, eBay or AliExpress, the cybercriminals earned directly from it....”

“The report says additional data was downloaded that was intended to steal Google and WordPress accounts....”

“Microsoft provided the information about the attacks to other browsers and their developers, including Chrome and Firefox....”

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 30. Juni 2026
Ursprünglicher Berichttitel: “Seit Jahren unentdeckt: Millionenfach installierte Browsererweiterungen enthalten Malware”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy & Security16. Apr. 2026

Sicherheitsforscher entdecken 108 bösartige Chrome-Erweiterungen mit Ad-Injection und Datendiebstahl

Ein Sicherheitsteam des Supply-Chain-Spezialisten Socket hat 108 bösartige Chrome-Erweiterungen identifiziert, die über 20.000 Mal heruntergeladen wurden. Die Add-ons, die fünf Betreibern zugeordnet werden, injizieren unerwünschte Werbung auf besuchten Websites und exfiltrieren Nutzerdaten an einen zentralen Command-and-Control-Server, was auf eine koordinierte Kampagne hindeutet. Die betroffenen Erweiterungen tarnen sich als YouTube- und TikTok-Webclients, Spiele, Wi-Fi-Geschwindigkeitstests sowie Übersetzungstools. Laut Analyse verfügen 45 Erweiterungen über eine universelle Backdoor zum Öffnen beliebiger URLs beim Browserstart, 54 stehlen Google-Account-Identitäten und eine überträgt alle 15 Sekunden Telegram-Sitzungsdaten. Socket empfiehlt die sofortige Deinstallation der betroffenen Extensions und stellt eine vollständige Liste bereit.

Signal analysieren
CTV2. Okt. 2026

Monster Jam Primetime startet am 1. Oktober auf FAST-Plattformen

Monster Jam hat angekündigt, dass die wöchentliche Streaming-Serie Monster Jam Primetime am 1. Oktober 2026 um 20:00 Uhr ET auf dem Monster Jam Channel starten wird. Zwei neue Episoden werden jeden Donnerstag auf neun kostenlosen, werbefinanzierten Streaming-Plattformen (FAST) veröffentlicht, darunter Amazon Prime Video, The Roku Channel, VIZIO WatchFree+, Pluto TV, LG Channels, Plex, Local Now, Rakuten TV und Xumo Play. Die Episoden werden auch auf dem YouTube-Kanal von Monster Jam verfügbar sein. Die Serie zeigt Highlights der Saison 2026, einschließlich Rennen, Skills-Wettbewerben und Freestyle, mit Analysen und Behind-the-Scenes-Inhalten.

Signal analysieren
Streaming2. Okt. 2026

NBCUniversal streicht Hunderte Streaming-Stellen

NBCUniversal entlässt Hunderte Mitarbeiter aus seiner globalen Streaming-Technologieorganisation, mit den schwersten Einschnitten bei der europäischen Sky-Einheit und einigen US-Mitarbeitern. Die Reduzierungen betreffen Ingenieure und QA-Personal, die Streaming-Produkte unterstützen, und wurden am Mittwoch intern bekannt gegeben. Aufgrund britischer Arbeitsgesetze folgen die Kündigungen bei Sky erst nach einer Konsultationsphase. Der Schritt erfolgt, während Comcast die Abspaltung von NBCUniversal, einschließlich Peacock und Sky, für nächsten Sommer vorbereitet. Die Unternehmensführung begründet die Umstrukturierung mit der Ausrichtung auf künftiges Wachstum und einer effektiven Betriebsführung nach der Trennung. Peacock meldete kürzlich erstmals einen bereinigten EBITDA-Gewinn, doch der Druck von Investoren auf traditionelle Medien bleibt. Die Kürzungen folgen auf eine frühere Runde im März nach der Einstellung von Showmax.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.