Beobachtetes Signal · 16. Apr. 2026 · Malware Discovery · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Sicherheitsforscher entdecken 108 bösartige Chrome-Erweiterungen mit Ad-Injection und Datendiebstahl

Zusammenfassung des Signals

Ein Sicherheitsteam des Supply-Chain-Spezialisten Socket hat 108 bösartige Chrome-Erweiterungen identifiziert, die über 20.000 Mal heruntergeladen wurden. Die Add-ons, die fünf Betreibern zugeordnet werden, injizieren unerwünschte Werbung auf besuchten Websites und exfiltrieren Nutzerdaten an einen zentralen Command-and-Control-Server, was auf eine koordinierte Kampagne hindeutet. Die betroffenen Erweiterungen tarnen sich als YouTube- und TikTok-Webclients, Spiele, Wi-Fi-Geschwindigkeitstests sowie Übersetzungstools. Laut Analyse verfügen 45 Erweiterungen über eine universelle Backdoor zum Öffnen beliebiger URLs beim Browserstart, 54 stehlen Google-Account-Identitäten und eine überträgt alle 15 Sekunden Telegram-Sitzungsdaten. Socket empfiehlt die sofortige Deinstallation der betroffenen Extensions und stellt eine vollständige Liste bereit.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Bösartige Browser-Erweiterungen, die Werbung injizieren und Identitäten stehlen, verzerren Werbemetriken, ermöglichen Ad-Fraud und untergraben das Vertrauen der Nutzer – was Publisher, Advertiser und Measurement-Anbieter gleichermaßen im digitalen Werbeökosystem beeinträchtigt.

SIGNAL RADAR

Marktsignale zu YouTube in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Socket-Forscher identifizierten 108 bösartige Chrome-Erweiterungen mit insgesamt über 20.000 Downloads.
  • Die schädlichen Add-ons lassen sich auf fünf verschiedene Betreiber zurückführen.
  • 45 Erweiterungen enthalten eine universelle Backdoor, 54 stehlen Google-Identitäten und eine exfiltriert Telegram-Sitzungsdaten.
  • Sämtliche gestohlenen Daten werden an denselben Command-and-Control-Server übermittelt.
  • Die Kampagne schadet dem Ökosystem durch Ad-Fraud, verzerrte Werbemetriken und massive Datenschutzverletzungen.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 16. Apr. 2026
Ursprünglicher Berichttitel: “Forscher finden 108 Chrome-Erweiterungen, die Werbung einblenden und Daten stehlen | t3n”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Ad Fraud / Malware30. Juni 2026

Microsoft deckt „StegoAd“-Malware in Browsererweiterungen mit Millionen Installationen auf

Microsoft hat eine komplexe Schadsoftware-Kampagne namens „StegoAd“ aufgedeckt, bei der seit 2021 insgesamt 119 Browsererweiterungen infiziert und bis zu 2,6 Millionen Mal installiert wurden. Die Angreifer nutzten Steganographie, um Schadcode in scheinbar harmlosen PNG-Bildern zu verbergen und Payloads erst Tage nach der Installation zu aktivieren. Die Malware manipulierte Affiliate-Links, stahl Cookies und Sitzungsdaten für Account-Übernahmen, lud zusätzliche Tools zum Abgreifen von Google- und WordPress-Anmeldeinformationen herunter und ermöglichte potenziell die Fernsteuerung infizierter Geräte. Microsoft entfernte alle betroffenen Erweiterungen aus dem Edge Add-on Store, sperrte über 90 Entwicklerkonten und teilte technische Details mit anderen Browser-Anbietern wie Chrome und Firefox, um die Erkennung und Eindämmung branchenweit zu verbessern.

Signal analysieren
Content Management System (CMS)19. Apr. 2026

Backdoor in WordPress-Plugins betrifft über 400.000 Installationen

Eine in über 30 WordPress-Plugins versteckte Backdoor wurde vom Webentwickler Austin Ginder entdeckt. Die ursprünglich von WP Online Support entwickelte Plugin-Sammlung wurde Anfang 2025 an einen anonymen Käufer mit dem Pseudonym „Kris“ verkauft und in Essential Plugin umbenannt. Der im April 2026 aktivierte Schadcode injizierte Spam-Links, Weiterleitungen, gefälschte Seiten und Krypto-Links, die so manipuliert waren, dass sie ausschließlich für den Crawler von Google sichtbar waren. Essential Plugin zufolge zählten die betroffenen Erweiterungen über 400.000 Installationen. WordPress hat diese aus dem Plugin-Verzeichnis entfernt und deaktiviert. Betroffene Website-Betreiber werden dringend aufgefordert, die Erweiterungen zu deinstallieren oder einen von Ginder bereitgestellten Patch einzuspielen sowie ihre Websites auf unautorisierte Änderungen zu überprüfen.

Signal analysieren
Social Commerce3. Okt. 2026

Litter Robot nutzt TikTok Shop ohne Rabatte

Whisker, der Hersteller von Litter Robot, ist TikTok Shop beigetreten, um einen Early-Adoption-Vorteil zu sichern und jüngere Zielgruppen wie Gen Z und Gen Alpha zu erreichen. Trotz des hohen Preises von 699 US-Dollar ist Litter Robot auf TikTok Shop dank seiner visuell ansprechenden Selbstreinigungsfunktion erfolgreich, die als 'Thumb Stopper' wirkt. Das Unternehmen verfolgt eine strikte Preisstrategie und vermeidet aggressive Rabatte, die auf der Plattform üblich sind. Zudem konzentriert es sich auf die Gewinnung von First-Party-Daten, indem es TikTok-Shop-Kunden in seine App integriert, und skaliert sein Affiliate-Programm gezielt mit Nischen-Content-Erstellern. Die Marke erwartet einen Halo-Effekt, der den Absatz über andere Kanäle wie die eigene DTC-Website und Amazon steigert.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.