Beobachtetes Signal · 16. Apr. 2026 · Malware Discovery · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ
Sicherheitsforscher entdecken 108 bösartige Chrome-Erweiterungen mit Ad-Injection und Datendiebstahl
Ein Sicherheitsteam des Supply-Chain-Spezialisten Socket hat 108 bösartige Chrome-Erweiterungen identifiziert, die über 20.000 Mal heruntergeladen wurden. Die Add-ons, die fünf Betreibern zugeordnet werden, injizieren unerwünschte Werbung auf besuchten Websites und exfiltrieren Nutzerdaten an einen zentralen Command-and-Control-Server, was auf eine koordinierte Kampagne hindeutet. Die betroffenen Erweiterungen tarnen sich als YouTube- und TikTok-Webclients, Spiele, Wi-Fi-Geschwindigkeitstests sowie Übersetzungstools. Laut Analyse verfügen 45 Erweiterungen über eine universelle Backdoor zum Öffnen beliebiger URLs beim Browserstart, 54 stehlen Google-Account-Identitäten und eine überträgt alle 15 Sekunden Telegram-Sitzungsdaten. Socket empfiehlt die sofortige Deinstallation der betroffenen Extensions und stellt eine vollständige Liste bereit.
Bösartige Browser-Erweiterungen, die Werbung injizieren und Identitäten stehlen, verzerren Werbemetriken, ermöglichen Ad-Fraud und untergraben das Vertrauen der Nutzer – was Publisher, Advertiser und Measurement-Anbieter gleichermaßen im digitalen Werbeökosystem beeinträchtigt.
Marktsignale zu YouTube in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Socket-Forscher identifizierten 108 bösartige Chrome-Erweiterungen mit insgesamt über 20.000 Downloads.
- Die schädlichen Add-ons lassen sich auf fünf verschiedene Betreiber zurückführen.
- 45 Erweiterungen enthalten eine universelle Backdoor, 54 stehlen Google-Identitäten und eine exfiltriert Telegram-Sitzungsdaten.
- Sämtliche gestohlenen Daten werden an denselben Command-and-Control-Server übermittelt.
- Die Kampagne schadet dem Ökosystem durch Ad-Fraud, verzerrte Werbemetriken und massive Datenschutzverletzungen.
Verknüpfte Unternehmen
4 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Microsoft deckt „StegoAd“-Malware in Browsererweiterungen mit Millionen Installationen auf
Microsoft hat eine komplexe Schadsoftware-Kampagne namens „StegoAd“ aufgedeckt, bei der seit 2021 insgesamt 119 Browsererweiterungen infiziert und bis zu 2,6 Millionen Mal installiert wurden. Die Angreifer nutzten Steganographie, um Schadcode in scheinbar harmlosen PNG-Bildern zu verbergen und Payloads erst Tage nach der Installation zu aktivieren. Die Malware manipulierte Affiliate-Links, stahl Cookies und Sitzungsdaten für Account-Übernahmen, lud zusätzliche Tools zum Abgreifen von Google- und WordPress-Anmeldeinformationen herunter und ermöglichte potenziell die Fernsteuerung infizierter Geräte. Microsoft entfernte alle betroffenen Erweiterungen aus dem Edge Add-on Store, sperrte über 90 Entwicklerkonten und teilte technische Details mit anderen Browser-Anbietern wie Chrome und Firefox, um die Erkennung und Eindämmung branchenweit zu verbessern.
Backdoor in WordPress-Plugins betrifft über 400.000 Installationen
Eine in über 30 WordPress-Plugins versteckte Backdoor wurde vom Webentwickler Austin Ginder entdeckt. Die ursprünglich von WP Online Support entwickelte Plugin-Sammlung wurde Anfang 2025 an einen anonymen Käufer mit dem Pseudonym „Kris“ verkauft und in Essential Plugin umbenannt. Der im April 2026 aktivierte Schadcode injizierte Spam-Links, Weiterleitungen, gefälschte Seiten und Krypto-Links, die so manipuliert waren, dass sie ausschließlich für den Crawler von Google sichtbar waren. Essential Plugin zufolge zählten die betroffenen Erweiterungen über 400.000 Installationen. WordPress hat diese aus dem Plugin-Verzeichnis entfernt und deaktiviert. Betroffene Website-Betreiber werden dringend aufgefordert, die Erweiterungen zu deinstallieren oder einen von Ginder bereitgestellten Patch einzuspielen sowie ihre Websites auf unautorisierte Änderungen zu überprüfen.
Litter Robot nutzt TikTok Shop ohne Rabatte
Whisker, der Hersteller von Litter Robot, ist TikTok Shop beigetreten, um einen Early-Adoption-Vorteil zu sichern und jüngere Zielgruppen wie Gen Z und Gen Alpha zu erreichen. Trotz des hohen Preises von 699 US-Dollar ist Litter Robot auf TikTok Shop dank seiner visuell ansprechenden Selbstreinigungsfunktion erfolgreich, die als 'Thumb Stopper' wirkt. Das Unternehmen verfolgt eine strikte Preisstrategie und vermeidet aggressive Rabatte, die auf der Plattform üblich sind. Zudem konzentriert es sich auf die Gewinnung von First-Party-Daten, indem es TikTok-Shop-Kunden in seine App integriert, und skaliert sein Affiliate-Programm gezielt mit Nischen-Content-Erstellern. Die Marke erwartet einen Halo-Effekt, der den Absatz über andere Kanäle wie die eigene DTC-Website und Amazon steigert.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
