Maliciosas extensiones para chrome: 300.000 usuarios afectados

Ein gemeinsamer Angriff auf Google-chrome-Nutzer hat mehr als 300.000 Menschen betroffen. Unter dem Deckmantel von AI-basierten Werkzeugen stahlen diese Erweiterungen Anmeldedaten, E-Mails und Navigationsdaten.

n

Untersuchungen von layerx aufgedeckt

n

Die Sicherheitsfirma LayerX hat die Operation, die als 'AiFrame' bezeichnet wird, untersucht. Es handelt sich um 30 identische Erweiterungen, die gemeinsame Kommunikation mit einem einzigen Domain-Server aufweisen.

n

Populärste erweiterung: gemini ai sidebar

Populärste erweiterung: gemini ai sidebar

n

Die am häufigsten heruntergeladene Erweiterung, Gemini AI Sidebar, erreichte 80.000 Benutzerzahlen, bevor sie entfernt wurde. Andere wie AI Sidebar (70.000), AI Assistant (60.000) und ChatGPT Translate (30.000) folgten in den Downloads.

n

Funktionen trotz ia-lösungen

Funktionen trotz ia-lösungen

n

Statt lokale IA-Funktionen auszuführen, luden diese Erweiterungen ein vollständiges iframed-Fenster von einem externen Server. Dadurch konnten die Betreiber das Verhalten ändern, ohne neue Versionen zu veröffentlichen und eine weitere Überprüfung zu riskieren.

n

Daten- und authentifizierungsdaten abgefangen

n

Im Hintergrund extrahierte die Erweiterung Inhalte von besuchten Webseiten, einschließlich sensibler Authentifizierungsseiten. Ein Teil der 15 Erweiterungen richtete sich speziell auf Gmail, indem sie Skripte aktivierten, sobald der Dienst geladen wurde. Diese lasen direkt den sichtbaren Inhalte von Nachrichten aus dem DOM und konnten sogar Entwürfe erfassen.

n

Voice recognition und datenschutzrelevante informationen

n

Einige Erweiterungen enthielten auch Voice Recognition-Fähigkeiten, die es ihnen ermöglichten, Audio zu transkribieren und an entfernte Server zu senden.

n

Aufruf zur vorsicht und aktion

n

Die Experten empfehlen, die von LayerX veröffentlichte Liste von Anzeichen für die Verwendung prüfen und die betroffenen Erweiterungen entfernen, sowie alle Konten neu zu sichern.