Maliziosa chrome-extension aiframe betroffen über 300.000 nutzer

Ein neuer Angriff auf Google-Chrome-Nutzer wurde von der Firma LayerX entdeckt. Die Sicherheitsfirma gab diesem Angriff den Namen AiFrame und berichtete, dass über 300.000 Benutzer betroffen sind.

Die aiframe-extension imitiert intelligente assistenten

Die betroffenen Extensions, die sich als intelligente Assistenten ausgaben, hatten Millionen von Installationen in der Chrome-Store. Sie nahmen sich die Benutzeranmeldungen, E-Mail-Adressen und Navigationsdaten.

30 Extensions bilden eine gemeinsame infrastruktur

30 Extensions bilden eine gemeinsame infrastruktur

Die Experten von LayerX fanden heraus, dass alle 30 betroffenen Extensions Teil einer gemeinsamen Infrastruktur sind. Sie kommunizieren mit Servern unter einem einheitlichen Domain.

Extensions stellten sich als malware heraus

Extensions stellten sich als malware heraus

Stattdessen von intelligenter Funktionality boten, luden die Extensions ein iframes von entfernten Servern auf die Benutzer-Browser, um die Simulation der IA-Funktionen zu ermöglichen.

Benutzer-daten wurden an angriff-server übertragen

Die Extensions nahmen sich auch bestimmter Daten, wie z.B. E-Mail-Adressen und Navigationsdaten, und übertrugen sie an Server, die von den Angreifern kontrolliert wurden.

Sicherheitstipps für betroffene chrome-nutzer

Die Sicherheitsfirma empfiehlt, die Liste der Sicherheits-Indikatoren zu überprüfen, die von LayerX veröffentlicht wurde, und die betroffenen Extensions zu entfernen. Zudem sollten alle Benutzer-Passwörter neu gesetzt werden.