Maliciosas extensiones para chrome: 300.000 usuarios afectados
Ein gemeinsamer Angriff auf Google-chrome-Nutzer hat mehr als 300.000 Menschen betroffen. Unter dem Deckmantel von AI-basierten Werkzeugen stahlen diese Erweiterungen Anmeldedaten, E-Mails und Navigationsdaten.
nUntersuchungen von layerx aufgedeckt
nDie Sicherheitsfirma LayerX hat die Operation, die als 'AiFrame' bezeichnet wird, untersucht. Es handelt sich um 30 identische Erweiterungen, die gemeinsame Kommunikation mit einem einzigen Domain-Server aufweisen.
n
Populärste erweiterung: gemini ai sidebar
nDie am häufigsten heruntergeladene Erweiterung, Gemini AI Sidebar, erreichte 80.000 Benutzerzahlen, bevor sie entfernt wurde. Andere wie AI Sidebar (70.000), AI Assistant (60.000) und ChatGPT Translate (30.000) folgten in den Downloads.
n
Funktionen trotz ia-lösungen
nStatt lokale IA-Funktionen auszuführen, luden diese Erweiterungen ein vollständiges iframed-Fenster von einem externen Server. Dadurch konnten die Betreiber das Verhalten ändern, ohne neue Versionen zu veröffentlichen und eine weitere Überprüfung zu riskieren.
nDaten- und authentifizierungsdaten abgefangen
nIm Hintergrund extrahierte die Erweiterung Inhalte von besuchten Webseiten, einschließlich sensibler Authentifizierungsseiten. Ein Teil der 15 Erweiterungen richtete sich speziell auf Gmail, indem sie Skripte aktivierten, sobald der Dienst geladen wurde. Diese lasen direkt den sichtbaren Inhalte von Nachrichten aus dem DOM und konnten sogar Entwürfe erfassen.
nVoice recognition und datenschutzrelevante informationen
nEinige Erweiterungen enthielten auch Voice Recognition-Fähigkeiten, die es ihnen ermöglichten, Audio zu transkribieren und an entfernte Server zu senden.
nAufruf zur vorsicht und aktion
nDie Experten empfehlen, die von LayerX veröffentlichte Liste von Anzeichen für die Verwendung prüfen und die betroffenen Erweiterungen entfernen, sowie alle Konten neu zu sichern.
