Maliziosa chrome-extension akzeptiert 300.000 nutzer, heimstellt anmeldedaten und gmail-briefe ein
Ein neuer Typ
von Chrome-Add-ons hat sich als gefährlich entpuppt: Unter dem Deckmantel von künstlicher Intelligenz haben sie mehr als 300.000 Nutzer hereingelockt und ihre persönlichen Daten gestohlen.Die aktion aiframe
Die Sicherheitsfirma LayerX hat die Malware entdeckt und sie als AiFrame bezeichnet. Laut dem Unternehmen handelt es sich um 30 identische Add-ons, die gemeinsam eine Unternehmensstruktur haben.

Die beliebtesten add-ons
Drei der schädlichen Erweiterungen erzielten insgesamt mehr als 250.000 Downloads: Gemini AI Sidebar (80.000), AI Sidebar (70.000) und AI Assistant (60.000). Eine weitere, ChatGPT Translate, wurde von 30.000 Benutzern installiert.

Funktion und vorgehensweise
Alle Add-ons funktionierte ähnlich: Stattdessen, lokale AI-Funktionen auszuführen, luden sie ein vollständiges iframe von einem externen Server und simulierten die vorgeschriebene Funktionalität.
Datenexfiltration
Währenddessen extrahierten die Add-ons Inhalte von besuchten Webseiten, einschließlich sensiblen Authentifizierungs-Seiten. Ein Teil der Erweiterungen richtete sich speziell an Gmail, las dort direkt den sichtbaren Inhalt von Nachrichten ab und konnte sogar unveröffentlichte Entwürfe abgreifen.
Ratgeber zur sicherung
Benutzer, die die betroffenen Add-ons installiert haben, sollten die Liste der Anzeichen für die Vergiftung von LayerX überprüfen und die Erweiterungen entfernen. Zudem sollten alle Kontenpasswörter geändert werden.